<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cmillet1</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cmillet1"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Cmillet1"/>
		<updated>2026-05-14T07:48:24Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23441</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23441"/>
				<updated>2015-11-28T15:43:15Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100 car valeur par défaut)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dans cette configuration, le niveau de priorité pour la redondance et à chaque fois en dessous du routeur d'Eric.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela veut dire que tant que son routeur fonctionne, le miens ne va pas travailler.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce que nous auriont pu faire c'est équilibrer le nombre de Vlan sur les deux routeurs, afin que chacun se charge de la moitier des Vlan.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Infos pratiques :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Les fichiers /var/log/apache2/secure_access.log et access.log permette de visualiser les resuêtes qui ont été effectués.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous pouvons également y voir l'adresse IP des machines qui se sont connectés sur mon site internet.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour faire une redirection du site internet, ouvrir le fichier /etc/apache2/sites-available/000-default.conf puis ajouter la ligne :  Redirect permanent / &amp;quot;https://www.clement-millet.work/&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, pour que ce soit pris en compte, taper la commande : service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis, je configure le point d'accès :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap&amp;gt;en&lt;br /&gt;
ap#conf t&lt;br /&gt;
ap(config)#ap(config)#aaa authentication login eap_Troll group radius_Troll&lt;br /&gt;
ap(config)#radius-server host 193.48.57.177 auth-port 1812 acct-port 1813 key BigSecret&lt;br /&gt;
ap(config)#aaa group server radius radius_Troll&lt;br /&gt;
ap(config-sg-radius)#server 193.48.57.177 auth-port 1812 acct-port 1813&lt;br /&gt;
ap(config-sg-radius)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#dot11 ssid PUDUC        &lt;br /&gt;
ap(config-ssid)#vlan 2&lt;br /&gt;
ap(config-ssid)#authentication open eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication network-eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication key-management wpa&lt;br /&gt;
ap(config-ssid)#mbssid guest-mode&lt;br /&gt;
ap(config-ssid)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#encryption vlan 2 mode ciphers aes-ccm tkip&lt;br /&gt;
ap(config-if)#ssid PUDUC&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 subscriber-loop-control&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled      &lt;br /&gt;
ap(config-subif)#bridge-group 2 block-unknown-source   &lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#no bridge-group 2 unicast-flooding&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface GigabitEthernet0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled&lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, je configure mon fichier interfaces :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
  wpa-ssid PUDUC&lt;br /&gt;
  wpa-key-mgmt WPA-EAP&lt;br /&gt;
  wpa-identity clement&lt;br /&gt;
  wpa-password MasterPassword&lt;br /&gt;
&lt;br /&gt;
  adress 172.20.100.10&lt;br /&gt;
  netmarsk 255.255.255.0&lt;br /&gt;
  gateway 172.20.100.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23440</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23440"/>
				<updated>2015-11-28T15:37:15Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Infos pratiques :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Les fichiers /var/log/apache2/secure_access.log et access.log permette de visualiser les resuêtes qui ont été effectués.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous pouvons également y voir l'adresse IP des machines qui se sont connectés sur mon site internet.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour faire une redirection du site internet, ouvrir le fichier /etc/apache2/sites-available/000-default.conf puis ajouter la ligne :  Redirect permanent / &amp;quot;https://www.clement-millet.work/&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, pour que ce soit pris en compte, taper la commande : service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis, je configure le point d'accès :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap&amp;gt;en&lt;br /&gt;
ap#conf t&lt;br /&gt;
ap(config)#ap(config)#aaa authentication login eap_Troll group radius_Troll&lt;br /&gt;
ap(config)#radius-server host 193.48.57.177 auth-port 1812 acct-port 1813 key BigSecret&lt;br /&gt;
ap(config)#aaa group server radius radius_Troll&lt;br /&gt;
ap(config-sg-radius)#server 193.48.57.177 auth-port 1812 acct-port 1813&lt;br /&gt;
ap(config-sg-radius)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#dot11 ssid PUDUC        &lt;br /&gt;
ap(config-ssid)#vlan 2&lt;br /&gt;
ap(config-ssid)#authentication open eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication network-eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication key-management wpa&lt;br /&gt;
ap(config-ssid)#mbssid guest-mode&lt;br /&gt;
ap(config-ssid)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#encryption vlan 2 mode ciphers aes-ccm tkip&lt;br /&gt;
ap(config-if)#ssid PUDUC&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 subscriber-loop-control&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled      &lt;br /&gt;
ap(config-subif)#bridge-group 2 block-unknown-source   &lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#no bridge-group 2 unicast-flooding&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface GigabitEthernet0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled&lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, je configure mon fichier interfaces :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
  wpa-ssid PUDUC&lt;br /&gt;
  wpa-key-mgmt WPA-EAP&lt;br /&gt;
  wpa-identity clement&lt;br /&gt;
  wpa-password MasterPassword&lt;br /&gt;
&lt;br /&gt;
  adress 172.20.100.10&lt;br /&gt;
  netmarsk 255.255.255.0&lt;br /&gt;
  gateway 172.20.100.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23439</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23439"/>
				<updated>2015-11-28T15:36:07Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Infos pratiques :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Les fichiers /var/log/apache2/secure_access.log et access.log permette de visualiser les resuêtes qui ont été effectués.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous pouvons également y voir l'adresse IP des machines qui se sont connectés sur mon site internet.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour faire une redirection du site internet, ouvrir le fichier /etc/apache2/sites-available/000-default.conf puis ajouter la ligne :  Redirect permanent / &amp;quot;https://www.clement-millet.work/&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, pour que ce soit pris en compte, taper la commande : Redirect permanent / &amp;quot;https://www.clement-millet.work/&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis, je configure le point d'accès :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap&amp;gt;en&lt;br /&gt;
ap#conf t&lt;br /&gt;
ap(config)#ap(config)#aaa authentication login eap_Troll group radius_Troll&lt;br /&gt;
ap(config)#radius-server host 193.48.57.177 auth-port 1812 acct-port 1813 key BigSecret&lt;br /&gt;
ap(config)#aaa group server radius radius_Troll&lt;br /&gt;
ap(config-sg-radius)#server 193.48.57.177 auth-port 1812 acct-port 1813&lt;br /&gt;
ap(config-sg-radius)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#dot11 ssid PUDUC        &lt;br /&gt;
ap(config-ssid)#vlan 2&lt;br /&gt;
ap(config-ssid)#authentication open eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication network-eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication key-management wpa&lt;br /&gt;
ap(config-ssid)#mbssid guest-mode&lt;br /&gt;
ap(config-ssid)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#encryption vlan 2 mode ciphers aes-ccm tkip&lt;br /&gt;
ap(config-if)#ssid PUDUC&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 subscriber-loop-control&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled      &lt;br /&gt;
ap(config-subif)#bridge-group 2 block-unknown-source   &lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#no bridge-group 2 unicast-flooding&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface GigabitEthernet0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled&lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, je configure mon fichier interfaces :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
  wpa-ssid PUDUC&lt;br /&gt;
  wpa-key-mgmt WPA-EAP&lt;br /&gt;
  wpa-identity clement&lt;br /&gt;
  wpa-password MasterPassword&lt;br /&gt;
&lt;br /&gt;
  adress 172.20.100.10&lt;br /&gt;
  netmarsk 255.255.255.0&lt;br /&gt;
  gateway 172.20.100.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23438</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23438"/>
				<updated>2015-11-28T14:44:07Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis, je configure le point d'accès :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap&amp;gt;en&lt;br /&gt;
ap#conf t&lt;br /&gt;
ap(config)#ap(config)#aaa authentication login eap_Troll group radius_Troll&lt;br /&gt;
ap(config)#radius-server host 193.48.57.177 auth-port 1812 acct-port 1813 key BigSecret&lt;br /&gt;
ap(config)#aaa group server radius radius_Troll&lt;br /&gt;
ap(config-sg-radius)#server 193.48.57.177 auth-port 1812 acct-port 1813&lt;br /&gt;
ap(config-sg-radius)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#dot11 ssid PUDUC        &lt;br /&gt;
ap(config-ssid)#vlan 2&lt;br /&gt;
ap(config-ssid)#authentication open eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication network-eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication key-management wpa&lt;br /&gt;
ap(config-ssid)#mbssid guest-mode&lt;br /&gt;
ap(config-ssid)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#encryption vlan 2 mode ciphers aes-ccm tkip&lt;br /&gt;
ap(config-if)#ssid PUDUC&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 subscriber-loop-control&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled      &lt;br /&gt;
ap(config-subif)#bridge-group 2 block-unknown-source   &lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#no bridge-group 2 unicast-flooding&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface GigabitEthernet0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled&lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, je configure mon fichier interfaces :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
  wpa-ssid PUDUC&lt;br /&gt;
  wpa-key-mgmt WPA-EAP&lt;br /&gt;
  wpa-identity clement&lt;br /&gt;
  wpa-password MasterPassword&lt;br /&gt;
&lt;br /&gt;
  adress 172.20.100.10&lt;br /&gt;
  netmarsk 255.255.255.0&lt;br /&gt;
  gateway 172.20.100.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23425</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23425"/>
				<updated>2015-11-27T15:49:55Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis, je configure le point d'accès :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap&amp;gt;en&lt;br /&gt;
ap#conf t&lt;br /&gt;
ap(config)#ap(config)#aaa authentication login eap_Troll group radius_Troll&lt;br /&gt;
ap(config)#radius-server host 193.48.57.177 auth-port 1812 acct-port 1813 key BigSecret&lt;br /&gt;
ap(config)#aaa group server radius radius_Troll&lt;br /&gt;
ap(config-sg-radius)#server 193.48.57.177 auth-port 1812 acct-port 1813&lt;br /&gt;
ap(config-sg-radius)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#dot11 ssid PUDUC        &lt;br /&gt;
ap(config-ssid)#vlan 2&lt;br /&gt;
ap(config-ssid)#authentication open eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication network-eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication key-management wpa&lt;br /&gt;
ap(config-ssid)#mbssid guest-mode&lt;br /&gt;
ap(config-ssid)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#encryption vlan 2 mode ciphers aes-ccm tkip&lt;br /&gt;
ap(config-if)#ssid PUDUC&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 subscriber-loop-control&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled      &lt;br /&gt;
ap(config-subif)#bridge-group 2 block-unknown-source   &lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#no bridge-group 2 unicast-flooding&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface GigabitEthernet0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled&lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, je configure mon fichier interfaces :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
  wpa-ssid PUDUC&lt;br /&gt;
  wpa-key-mgmt WPA-EAP&lt;br /&gt;
  wpa-identity clement&lt;br /&gt;
  wpa-password MasterPassword&lt;br /&gt;
&lt;br /&gt;
  adress 172.20.100.10&lt;br /&gt;
  netmarsk 255.255.255.0&lt;br /&gt;
  gateway 172.20.100.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23409</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23409"/>
				<updated>2015-11-27T15:16:13Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis, je configure le point d'accès :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap&amp;gt;en&lt;br /&gt;
ap#conf t&lt;br /&gt;
ap(config)#ap(config)#aaa authentication login eap_Troll group radius_Troll&lt;br /&gt;
ap(config)#radius-server host 193.48.57.177 auth-port 1812 acct-port 1813 key BigSecret&lt;br /&gt;
ap(config)#aaa group server radius radius_Troll&lt;br /&gt;
ap(config-sg-radius)#server 193.48.57.177 auth-port 1812 acct-port 1813&lt;br /&gt;
ap(config-sg-radius)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#dot11 ssid PUDUC        &lt;br /&gt;
ap(config-ssid)#vlan 2&lt;br /&gt;
ap(config-ssid)#authentication open eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication network-eap eap_Troll   &lt;br /&gt;
ap(config-ssid)#authentication key-management wpa&lt;br /&gt;
ap(config-ssid)#mbssid guest-mode&lt;br /&gt;
ap(config-ssid)#exit&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#encryption vlan 2 mode ciphers aes-ccm tkip&lt;br /&gt;
ap(config-if)#ssid PUDUC&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 subscriber-loop-control&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled      &lt;br /&gt;
ap(config-subif)#bridge-group 2 block-unknown-source   &lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#no bridge-group 2 unicast-flooding&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#do write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface GigabitEthernet0.2&lt;br /&gt;
ap(config-subif)#encapsulation dot1Q 2&lt;br /&gt;
ap(config-subif)#no ip route-cache&lt;br /&gt;
ap(config-subif)#bridge-group 2&lt;br /&gt;
ap(config-subif)#bridge-group 2 spanning-disabled&lt;br /&gt;
ap(config-subif)#no bridge-group 2 source-learning&lt;br /&gt;
ap(config-subif)#exit&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
Building configuration...&lt;br /&gt;
[OK]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23395</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23395"/>
				<updated>2015-11-27T13:59:05Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
Ainsi, je sécurise mieux que si j'avais créé qu'une seule ligne avec les adresses 172.20.99.0/24&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, j'ajoute un nom d'utilisateur et un mot de passe en y insérant la ligne suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
clement         Cleartext-Password := &amp;quot;MasterPassword&amp;quot;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23390</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23390"/>
				<updated>2015-11-27T13:48:27Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la ligne :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, je remp&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23389</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23389"/>
				<updated>2015-11-27T13:47:35Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;              Par la ligne :            &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;           Ainsi que la ligne :           &amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, je remp&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23388</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23388"/>
				<updated>2015-11-27T13:47:06Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;         Par la ligne :       &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;     Ainsi que la ligne :     &amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, je remp&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23387</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23387"/>
				<updated>2015-11-27T13:46:07Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la lignes suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Ainsi que la ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, je remp&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23386</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23386"/>
				<updated>2015-11-27T13:45:24Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour tester mon nom de domaine : http://dnsviz.net  ou encore : https://www.zonemaster.fr/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par la lignes suivantes :&amp;lt;/th&amp;gt;th&amp;gt;Ainsi que la ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.5/32 {&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.6/32 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi2 }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier users, je remp&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23382</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23382"/>
				<updated>2015-11-27T12:34:51Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par les lignes suivantes :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.0/24 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1 }&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi }&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23381</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23381"/>
				<updated>2015-11-27T12:33:18Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf,&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;je remplace les ligne suivantes :&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Par les lignes :&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;client 192.168.0.0/24 { &amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;client 172.20.99.0/24 {&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;secret = testing123-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;secret = BigSecret&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;shortname = private-network-1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;shortname = wifi&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;}&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;}&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23380</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23380"/>
				<updated>2015-11-27T12:29:07Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
client 192.168.0.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
secret = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
shortname = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
client 172.20.99.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
secret = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
shortname = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
} &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23379</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23379"/>
				<updated>2015-11-27T12:28:12Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 192.168.0.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
secret = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
shortname = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 172.20.99.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
        secret          = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
        shortname       = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
} &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23378</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23378"/>
				<updated>2015-11-27T12:27:28Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 192.168.0.0/24 &amp;lt;br /&amp;gt;&lt;br /&gt;
       secret          = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
       shortname       = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 172.20.99.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
        secret          = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
        shortname       = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
} &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23377</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23377"/>
				<updated>2015-11-27T12:26:52Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 192.168.0.0/24 {&amp;lt;br /&amp;gt;&lt;br /&gt;
       secret          = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
       shortname       = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
}&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 172.20.99.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
        secret          = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
        shortname       = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
} &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23376</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23376"/>
				<updated>2015-11-27T12:26:14Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
#client 192.168.0.0/24 {&amp;lt;br /&amp;gt;&lt;br /&gt;
#       secret          = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
#       shortname       = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
#}&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&lt;br /&gt;
#client 172.20.99.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
#        secret          = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
#        shortname       = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
} &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23375</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23375"/>
				<updated>2015-11-27T12:25:51Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
#client 192.168.0.0/24 {&amp;lt;br /&amp;gt;&lt;br /&gt;
#       secret          = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
#       shortname       = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
#}&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 172.20.99.0/24 { &amp;lt;br /&amp;gt;&lt;br /&gt;
        secret          = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
        shortname       = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
} &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23374</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23374"/>
				<updated>2015-11-27T10:51:20Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/client.conf, je remplace les ligne suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
#client 192.168.0.0/24 {&amp;lt;br /&amp;gt;&lt;br /&gt;
#       secret          = testing123-1&amp;lt;br /&amp;gt;&lt;br /&gt;
#       shortname       = private-network-1&amp;lt;br /&amp;gt;&lt;br /&gt;
#}&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
par les lignes :&amp;lt;br /&amp;gt;&lt;br /&gt;
client 172.20.99.0/24 {&amp;lt;br /&amp;gt;&lt;br /&gt;
        secret          = BigSecret  &amp;lt;br /&amp;gt; &lt;br /&gt;
        shortname       = wifi&amp;lt;br /&amp;gt;&lt;br /&gt;
}&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23371</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23371"/>
				<updated>2015-11-27T10:35:39Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;d) Réalisation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;d6) Sécurisation Wifi par WPA2-EAP&amp;lt;/h5&amp;gt;&lt;br /&gt;
Avant tout, il faut installer le package FreeRaduis sur la VM.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le fichier /etc/freeradius/eap.conf, je change la ligne &amp;quot;default_eap_type = md5&amp;quot; en &amp;quot;default_eap_type = peap&amp;quot;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23165</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23165"/>
				<updated>2015-11-23T17:00:53Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 reload&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Puis, je modifie le fichier db.Clem en y incluant mes deux cléf publiques précédemment générées.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je signe les enregistrements de la zone en tapant la commande :&amp;lt;br /&amp;gt;&lt;br /&gt;
dnssec-signzone -o clement-millet.work -k clement-millet-ksk ../db.Clem clement-millet-zsk&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans mon fichier named.conf.local, je remplace la ligne&amp;lt;br /&amp;gt;&lt;br /&gt;
file &amp;quot;/etc/bind/db.Clem&amp;quot;; par file &amp;quot;/etc/bind/db.Clem.signed&amp;quot;;&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, je communique ma clef publique KSK à gandi.net&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23160</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23160"/>
				<updated>2015-11-23T16:38:00Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je modifie tout d’abord le fichier /etc/bind/named.conf.options et j'y ajoute la ligne dnssec-enable yes;&amp;lt;br /&amp;gt;&lt;br /&gt;
Je créer ensuite le répertoire /etc/bind/clement-millet pour y stocker les clefs.&amp;lt;br /&amp;gt;&lt;br /&gt;
J’exécute ensuite les commande suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
mv *.key clement-millet-ksk.key //Je renome les clefs générées&lt;br /&gt;
mv *.private clement-millet-ksk.private&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom clement-millet.work //création de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
mv Kclement-millet.work.+005+18675.key clement-millet-zsk.key&lt;br /&gt;
mv Kclement-millet.work.+005+18675.private clement-millet-zsk.private&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23157</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23157"/>
				<updated>2015-11-23T16:12:10Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je créer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23156</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23156"/>
				<updated>2015-11-23T16:11:24Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23152</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23152"/>
				<updated>2015-11-23T15:34:37Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour sortir de minicom : CTRL + A ; q&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23151</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23151"/>
				<updated>2015-11-23T15:29:19Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip address 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23150</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23150"/>
				<updated>2015-11-23T15:27:35Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Passer en root pour pouvoir accéder au routeur. Puis minicom -os.&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23149</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23149"/>
				<updated>2015-11-23T15:25:50Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Astuce 2 : En sortie de minicom -os, le terminal peut déconner. Dans ce cas, taper la commande stty sane&amp;lt;br/&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23146</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23146"/>
				<updated>2015-11-23T15:15:38Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23145</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23145"/>
				<updated>2015-11-23T15:15:23Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;wifi&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23144</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23144"/>
				<updated>2015-11-23T15:14:38Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;wifi&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23112</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23112"/>
				<updated>2015-11-20T15:07:05Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour cette manipulation, il faut tout d'abord creer les fichiers suivant qui vont stocker les certificats donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt //certificat intermédiaire&amp;lt;br /&amp;gt; &lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il est ensuite nécessaire de créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23111</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23111"/>
				<updated>2015-11-20T15:04:55Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il faut pour cette manipulation créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est ensuite nécessaire de creer les fichiers suivant qui vont stocker les certificat donnés par gandi.net : &amp;lt;br /&amp;gt;&lt;br /&gt;
troll.crt&amp;lt;br /&amp;gt; //certificat intermédiaire&lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23110</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23110"/>
				<updated>2015-11-20T15:04:09Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il faut pour cette manipulation créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt //clé publique + signature de gandi&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key //private key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est ensuite nécessaire de creer les fichiers suivant qui vont stocker les certificat donnés par gandi.net&amp;lt; : br /&amp;gt;&lt;br /&gt;
troll.crt&amp;lt;br /&amp;gt; //certificat intermédiaire&lt;br /&gt;
gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, il faut taper les commandes suivantes pour prendre en compte le serveur https:&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23109</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23109"/>
				<updated>2015-11-20T14:55:01Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il faut pour cette manipulation créer le fichier /etc/apache2/sites-available/000-domain.tld-ssl.conf puis y écrire les lignes suivantes :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  &amp;lt;VirtualHost 193.48.57.177:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.clement-millet.work&lt;br /&gt;
        ServerAlias clement-millet.work&lt;br /&gt;
        DocumentRoot /var/www/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/troll.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/troll.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est ensuite nécessaire de creer les fichier suivant afin de&amp;lt;br /&amp;gt;&lt;br /&gt;
nano troll.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano gandi.crt&amp;lt;br /&amp;gt;&lt;br /&gt;
Enfin, il faut taper ça :&amp;lt;br /&amp;gt;&lt;br /&gt;
a2ensite 000-domain.tld-ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
a2enmod ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 reload&amp;lt;br /&amp;gt;&lt;br /&gt;
service apache2 restart&amp;lt;br /&amp;gt;&lt;br /&gt;
?????????????????????????????????????&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23108</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23108"/>
				<updated>2015-11-20T14:01:02Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23107</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23107"/>
				<updated>2015-11-20T14:00:14Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [ 12399902 ]&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23103</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23103"/>
				<updated>2015-11-20T11:18:44Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je vérifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
Je peux donc maintenant creer un certificat ssl pour mon nom de domaine et recevoir la confirmation par mail.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23102</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23102"/>
				<updated>2015-11-20T11:06:34Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b3) Sécurisation de site web par certificat&amp;lt;/h5&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b4) Sécurisation de serveur DNS par DNSSEC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Je me connecte sur ma machine virtuelle puis j'installe les packages suivants :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;postfix&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;bsd-mailx&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
Je modifie le fichier /etc/aliases et j'ajoute la ligne : admin: root&amp;lt;br /&amp;gt;&lt;br /&gt;
Je recompile en tapant la commande newaliases&amp;lt;br /&amp;gt;&lt;br /&gt;
J'envoie ensuite un mail à admin@clement-millet.work&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, je verifie si j'ai bien reçu le mail en tapant mailx =&amp;gt; mail bien reçu&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23091</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23091"/>
				<updated>2015-11-20T09:52:11Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre que quelqu'un se connecte à la borne afin de récupérer le handshake (que je place dans un fichier)&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23090</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23090"/>
				<updated>2015-11-20T09:50:50Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Nous devons tout d'abord établir un dictionnaire regroupant tous les clés possible. (en supposant que la clé est de 8 octets n'ayant que des chiffres)&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour générer ce dictionnaire, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, il faut maintenant attendre une connexion et récupérer le handshake dans un fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attends&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23088</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23088"/>
				<updated>2015-11-20T09:47:38Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin -w nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, il faut procéder différemment. Nous devons tout d'abord établir une dictionnaire de clés sur 8 octets. Pour cela, j’exécute le programme suivant :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
#include &amp;lt;stdlib.h&amp;gt;&lt;br /&gt;
#include &amp;lt;math.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main()&lt;br /&gt;
{&lt;br /&gt;
   int i=0;&lt;br /&gt;
   for(i=0;i &amp;lt; pow(10,8);i++) //10⁸-1&lt;br /&gt;
   {&lt;br /&gt;
      printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
   }&lt;br /&gt;
   return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je l'execute avec une redirection vers le fichier dictionnaire.txt.&lt;br /&gt;
Puis, il faut maintenant attendre une connexion et récupérer le handshake dans un fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Je tape donc la commande : airodump-ng --channel 7 -d 04:DA:D2:9C:50:51 mon0 -w handshake&amp;lt;br /&amp;gt;&lt;br /&gt;
Je copie les fichiers générés sur une zabeth afin de cracker plus rapidement.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je lance ensuite l'algorithme de craquage : aircrack-ng -w dictionnaire.txt handshake*.cap, puis j'attend&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23087</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23087"/>
				<updated>2015-11-20T09:47:02Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin --write nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
Ici, le cassage de clés fonctionne différemment. Il est tout d'abord nécessaire de créer un dictionnaire où on retrouveras&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23081</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23081"/>
				<updated>2015-11-20T08:23:06Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) grâce à la commande airodump-ng -d BSSID mon0 -- channel 5&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
afin de tout enregistrer dans des fichier pour ensuite annaliser les capture, je rajoute à la fin --write nom_fichier&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir obtenue au moins 50 000 données capturées, je lance l'algorithme de craquage aircrack-ng nom_fichier*.cap.&amp;lt;br /&amp;gt;&lt;br /&gt;
KEY FOUND! [AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23080</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=23080"/>
				<updated>2015-11-20T08:07:35Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation, puis je l'identifie (wlan4).&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan4 après avoir fait un apt-get install firmware-ralink&amp;lt;br /&amp;gt;&lt;br /&gt;
Ceci me génère le mon0 qui permet de voir passer toute les trames wifi passer, et pas uniquement les trame ethernet.&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, je peux utiliser la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse (cracotte02) avec la commande airodump-ng -d BSSID mon0&amp;lt;br /&amp;gt;&lt;br /&gt;
avec BSSID de cracotte02 = 04:DA:D2:9C:50:51&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=22983</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=22983"/>
				<updated>2015-11-16T12:41:41Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation.&amp;lt;br /&amp;gt;&lt;br /&gt;
Je passe donc cette clé en mode monitor grâce à la commande airmon-ng start wlan0&amp;lt;br /&amp;gt;&lt;br /&gt;
Afin d'augmenter le trafique du point d'accès, j'utilise la commande aireplay-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'écoute toues les trames wifi avec la commande airodump-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Lorsque les différents réseaux sont identifiés, je me focalise sur celui qui m'intéresse avec la commande airodump-ng -d BSSID ma_carte_wlan&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=22982</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=22982"/>
				<updated>2015-11-16T12:28:21Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode monitor.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=22960</id>
		<title>TP sysres IMA2a5 2015/2016 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G1&amp;diff=22960"/>
				<updated>2015-11-13T17:10:16Z</updated>
		
		<summary type="html">&lt;p&gt;Cmillet1 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Sys&amp;amp;Res IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monome : Configuration du routeur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Affectation des Vlan et des adresses aux élèves&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Vlan N°&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Plage d'adresse&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Vlan&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Adresse Passerelle&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.253&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.189&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.10/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Explication :&amp;lt;br /&amp;gt;&lt;br /&gt;
Chaque élève obtient une plage d'adresse allant de 172.20.10X.0 à 172.20.10X.254 (172.20.10X.255 étant le broadcast).&amp;lt;br /&amp;gt;&lt;br /&gt;
Deux routeur sont sur le réseau en redodance. Un seul suffit pour router. C'est pourquoi, pour chaque Vlan, on associe l'adresse par défaut 172.20.10X.254.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis, le routeur disponible change cette adresse par : 172.20.100.252 pour le routeur d'Eric et 172.20.100.253 pour le miens.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dans le cas où les deux routeurs sont disponibles, alors c'est celui qui a la plus grande priorité qui fera l'action. La priorité se change avec la comande suivante : Switch(config-if)#stanby 1 priority 110   // pour une priorité égale à 110 (par défaut, la priorité est de 100).&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour que le routeur de l'école connaît toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Implantation des éléments dans le routeur&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Astuce pour trouver le numéro de port usb connecté au routeur :&lt;br /&gt;
taper la commande ls /dev/ttyUSB*. Puis, connecter le routeur au PC via la liaison série. Enfin retaper la même commande&amp;lt;br/&amp;gt;&lt;br /&gt;
Le port usb recherché est celui qui vient d’apparaître.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois en dialogue avec le routeur, les lignes à taper sont les suivantes :&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/*****Affectation adresse IP et netmask*****/&lt;br /&gt;
&lt;br /&gt;
Switch&amp;gt;en  //passage en administrateur&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int vlan 2  //Entrer dans la config du vlan 2&lt;br /&gt;
Switch(config-if)#ip adress 172.20.100.253 255.255.255.0  //Affectation de l'adresse du Vlan&lt;br /&gt;
Switch(config-if)#standby 1 ip 172.20.100.254  //Affectation de l'adresse du Vlan connu par les machines&lt;br /&gt;
Switch(config-if)#standby 1 preempt  //Utilisation du protocole HSRP (pour la redondance)&lt;br /&gt;
Switch(config-if)#standby 1 priority 100  //Affecte le niveau de priorité. (Inutile pour priorité = 100)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write  //Avec cette commande, la config ne sera pas perdu si le routeur est éteint électriquement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un nom au Vlan*****/&lt;br /&gt;
Switch#conf t  //configuration&lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#vlan 3&lt;br /&gt;
Switch(config-vlan)#name Nounours&lt;br /&gt;
Switch(config-vlan)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Affecter un port pour internet*****/&lt;br /&gt;
Switch#conf t &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Switch(config)#int GigabitEthernet 0/47  //on entre dans la config du port GigabitEthernet 0/47&lt;br /&gt;
Switch(config-if)#Switchport mode acess Vlan 131  //On définit que ce port est associé au Vlan 131 (internet)&lt;br /&gt;
Switch(config-if)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/*****Echange des tables de routages*****/&lt;br /&gt;
Switch(config)#router ospf 1&lt;br /&gt;
Switch(config-router)#log-adjacency-changes&lt;br /&gt;
Switch(config-router)#router-id 172.20.100.253&lt;br /&gt;
Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
//Nos adresses allant de 172.20.100.0/24 à 172.20.106.0/24, j'ai ciblé l'échange en associant le masque 255.255.240.0.&lt;br /&gt;
Switch(config-router)#summary-address 193.48.57.0 255.255.255.0&lt;br /&gt;
Switch(config-router)#redistribute connected subnets&lt;br /&gt;
Switch(config-router)#redistribute connected metric 30 subnets&lt;br /&gt;
/*Pour que le routeur de l'école connaît le routeur à utiliser pour contacter nos machines,&lt;br /&gt;
on attribue sur chaque routeur une priorité. Comme j'ai le routeur &amp;quot;de secoure&amp;quot;, je mets donc moins de priorité au miens.&lt;br /&gt;
J'ai donc attribué un metric 30 et Eric un metric 20.*/&lt;br /&gt;
Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
Switch(config-router)#exit&lt;br /&gt;
Switch(config)#exit&lt;br /&gt;
Switch#write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avant le write, il est possible de voir l'ensemble de la config grâce à show run.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Réalisations communes&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Installation des systèmes d'exploitation&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;a1) Installation sur l'eeePC&amp;lt;/h5&amp;gt;&lt;br /&gt;
Il a tout d'abord fallu trouver une image debian sur internet qui est adapté à notre eeePc, puis la mettre sur une clé USB bootable.&amp;lt;br /&amp;gt;&lt;br /&gt;
Avant de booter sur cette clé, j'ai dû désactiver l'option de démarrage sécurisé (option qui vérifie que l'OS est authentique).&amp;lt;br /&amp;gt;&lt;br /&gt;
Puis j'ai démarré l'eeePc sur cette clé est installé le linux.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration réseau manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adresse IP de la machine (une adresse dans ma zone réservé qui est 172.20.100.0/24) : 172.20.100.10&lt;br /&gt;
Masque du réseau : 255.255.255.0 (/24)&lt;br /&gt;
Passerelle : 172.20.100.254&lt;br /&gt;
Serveur de nom : 193.48.57.34&lt;br /&gt;
Nom de la machine : zebrasoma&lt;br /&gt;
Domaine : Deule.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de la partition manuelle :&amp;lt;br /&amp;gt;&lt;br /&gt;
J'ai changé la partition de windows initialement de 22.0 GB à 8GB.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il me reste donc 14GB de libre, j'ai pu donc mettre linux sur cette espace.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour continuer l'installation il faut renseigner les points suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&amp;lt;br /&amp;gt;&lt;br /&gt;
Mandataire HTTP : http ://proxy.polytech-lille.fr:3128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;a2) Installation dans la machine virtuelle Xen&amp;lt;/h5&amp;gt;&lt;br /&gt;
Puis, j'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&amp;lt;br /&amp;gt;&lt;br /&gt;
La commande pour creer la machine virtuelle est la suivante :&amp;lt;br /&amp;gt;&lt;br /&gt;
xen-create-image --hostname Troll --ip 193.48.57.177 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
Hostname        :  Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Distribution    :  jessie&amp;lt;br /&amp;gt;&lt;br /&gt;
MAC Address     :  00:16:3E:9F:A4:0A&amp;lt;br /&amp;gt;&lt;br /&gt;
IP Address(es)  :  193.48.57.177 &amp;lt;br /&amp;gt;&lt;br /&gt;
RSA Fingerprint :  9b:68:20:bf:bc:04:d1:2f:85:2d:8a:2e:52:e8:38:e2&amp;lt;br /&amp;gt;&lt;br /&gt;
Root Password   :  tenue secret non mais oh!&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Commande utile :&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl create /etc/xen/Troll.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour voir les machine d'ouverte : xl list&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour acceder à la machine : xl console Troll&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour la fermer : halt&amp;lt;br /&amp;gt;&lt;br /&gt;
nano /etc/ssh/sshd_config allow route login (without password)-&amp;gt;yes&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
apt -get purge network-manager systemd&amp;lt;br /&amp;gt;&lt;br /&gt;
Attention, avant de rebooter, taper cette commande impérativement&amp;lt;br /&amp;gt;&lt;br /&gt;
init tab , puis trouver tout en bas 1:??45:tty1 remplacer par 1:??45:hvc0&amp;lt;br /&amp;gt;&lt;br /&gt;
**************************&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Service Internet&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;b1) Serveur ssh&amp;lt;/h5&amp;gt;&lt;br /&gt;
Pour que mon Eee PC se connecte automatiquement à une borne wifi, il est nécessaire de modifier le fichier /etc/network/interfaces&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour ma part, je me connecte sur la borne de Marrouane. Ci dessous, la modification apporté au fichier :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
        wireless-mode managed&lt;br /&gt;
        wireless-essid T1  //Borne de marouanne&lt;br /&gt;
        wireless-key 0000000000  //Mot de passe de la borne wifi de marrouane&lt;br /&gt;
        address 172.26.79.63   //adresse de mon pc&lt;br /&gt;
        netmask 255.255.240.0&lt;br /&gt;
        gateway 172.26.79.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Les deux machine sont maintenant connectés et accessibles par ssh&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;b2) Serveur DNS&amp;lt;/h5&amp;gt;&lt;br /&gt;
Afin de configurer notre serveur DNS, il est necessaire de modifier les trois fichiers suivant :&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.local&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;db.Clem&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;li&amp;gt;named.conf.options&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En voici les modifications :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named.conf.local :&lt;br /&gt;
zone &amp;quot;clement-millet.work&amp;quot; {&lt;br /&gt;
        type master; // dns maître (l'esclave sera gandi)&lt;br /&gt;
        file &amp;quot;/etc/bind/db.Clem&amp;quot;;  //On met la conf dans ce fichier et on garde la conf par defaut dans le fichier /etc/bind/db.&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
db.Clem :&lt;br /&gt;
;&lt;br /&gt;
; BIND data file for local loopback interface&lt;br /&gt;
;&lt;br /&gt;
$TTL    3600&lt;br /&gt;
@       IN      SOA     ns admin (&lt;br /&gt;
                              3         ; Serial  //Numéro qu'on incrémente à chaque modif de façon à ce que ce soit pris en compte&lt;br /&gt;
                           3600         ; Refresh  //Données en seconde&lt;br /&gt;
                            600         ; Retry&lt;br /&gt;
                          36000         ; Expire&lt;br /&gt;
                           3600 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns&lt;br /&gt;
@       IN      NS      ns6.gandi.net.&lt;br /&gt;
@       IN      MX      100 mail&lt;br /&gt;
&lt;br /&gt;
ns      IN      A       193.48.57.177 //adresse de ma machine virtuel&lt;br /&gt;
mail    IN      A       193.48.57.177&lt;br /&gt;
www     IN      CNAME   ns // = alias de ns&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
-----------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
named.conf.options :&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
        allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
        217.70.177.40/32; //On autorise toutes les adresses dans cette plage, sachant que L'adresse de www.gandi.net est 217.70.184.1&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;Il est maintenant necessaire de renseigner à gandi l'adresse de ????&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Tests d'intrusion&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h5&amp;gt;c1) Intrusion par changement d'adresse MAC&amp;lt;/h5&amp;gt;&lt;br /&gt;
En changeant le fichier /etc/network/interfaces de façon à me connecter à la borne de maxime, je n'ai plus de connexion internet&amp;lt;br /&amp;gt;&lt;br /&gt;
Cela est normale vu que dans la config de sa borne, mon adresse mac n'est pas autorisé.&amp;lt;br /&amp;gt;&lt;br /&gt;
En changent mon adresse mac par celle de Nour par exemple, je peux me connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
Changement d’adresse mac :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ifconfig wlan0 down&lt;br /&gt;
# ifconfig wlan0 hw ether 00:15:af:e7:19:f3  //adresse mac de Nour&lt;br /&gt;
# ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c2) Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h5&amp;gt;&lt;br /&gt;
En premier lieu, j'ai installé le paquetages utile à la manipulation : aircrack-ng&amp;lt;br /&amp;gt;&lt;br /&gt;
Après avoir installé tous ce qu'il faut, nous avons remarqué qu'il était impossible de passer nos carte wifi en mode manager.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nous utiliserons donc une clé Wifi pour faire cette manipulation.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;c3) Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nom de domaine reservé : clement-millet.work&lt;/div&gt;</summary>
		<author><name>Cmillet1</name></author>	</entry>

	</feed>