<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Garaduku</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Garaduku"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Garaduku"/>
		<updated>2026-04-24T15:56:12Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56568</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56568"/>
				<updated>2021-11-29T12:52:22Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Réalisations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
;Sécurisation WiFi par WPA2-EAP&lt;br /&gt;
*configuration du serveur freeradius&lt;br /&gt;
Dans cette partie je vais configurer la borne wifi pour que celle soit sécuriser par WPA2-EAP, l'accès à la borne se fera par l'identification sur un serveur FReeradius qui sera sur ma MV&lt;br /&gt;
Je commence par installer freeradius sur ma MV&lt;br /&gt;
 apt install freeradius&lt;br /&gt;
Ensuite je rajoute un utilisateur dans le fichier de configuration /etc/freeradius/3.0/users&lt;br /&gt;
&lt;br /&gt;
  pifou   Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
je configure le serveur freeradius PEAP-MSCHAPv2 dans le fichier /etc/freeradius/3.0/mods-enabled/eap&lt;br /&gt;
&lt;br /&gt;
 use_mppe = yes&lt;br /&gt;
 require_encryption = yes&lt;br /&gt;
 require_strong = yes&lt;br /&gt;
  with_ntdomain_hack = yes&lt;br /&gt;
Je rajoute dans la config client que c'est al borne wifi qui va etre client /etc/freeradius/3.0/clients.conf&lt;br /&gt;
&lt;br /&gt;
 client access-point { &lt;br /&gt;
 ipaddr = 10.60.101.1 &lt;br /&gt;
 secret = glopglop&lt;br /&gt;
 }&lt;br /&gt;
Ensuite j'arrête le serveur freeradiu et je le redemarre&lt;br /&gt;
 service freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
*configuration de la borne wifi&lt;br /&gt;
&lt;br /&gt;
Il faut que du coté de la borne wifi ,je configure le fait que pour tout connection ca passe par le serveur freeradius configurer precedement&lt;br /&gt;
pour cela il faut rajouter un ssid  à la configuration du point d’accès WiFi protégé par la méthode WPA2-EAP.&lt;br /&gt;
Cela implique d’utiliser un nouveau VLAN donc un nouveau réseau IP à router.&lt;br /&gt;
&lt;br /&gt;
pour se connecter en SSH à la borne wifi&lt;br /&gt;
 ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c aes128-cbc admin@10.60.101.1&lt;br /&gt;
les commandes suivantes permettent de creer la config d'un ssid sur le point d'accès wifi et la protection par la méthode WPA2-EAP, pour cela j'ai crée un Vlan&lt;br /&gt;
 enable &lt;br /&gt;
 configure terminal&lt;br /&gt;
 aaa authentication login EAP_HUMANKIND group RADIUS_HUMANKIND&lt;br /&gt;
 radius-server host 193.48.57.163 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
 aaa group server radius RADIUS_HUMANKIND&lt;br /&gt;
 server 10.60.100.163 auth-port 1812 acct-port 1813&lt;br /&gt;
 exit&lt;br /&gt;
 dot11 ssid HUMANKIND1&lt;br /&gt;
 mbssid guest-mode&lt;br /&gt;
 vlan 163&lt;br /&gt;
 authentication open eap EAP_HUMANKIND&lt;br /&gt;
 authentication network-eap EAP_HUMANKIND&lt;br /&gt;
 authentication key-management wpa&lt;br /&gt;
 exit&lt;br /&gt;
 interface dot11radio0.163&lt;br /&gt;
 encapsulation dot1q 163&lt;br /&gt;
 bridge-group 63&lt;br /&gt;
 exit&lt;br /&gt;
 interface g0.163&lt;br /&gt;
 encapsulation dot1q 163&lt;br /&gt;
 bridge-group 63&lt;br /&gt;
 exit&lt;br /&gt;
 interface dot11radio 0&lt;br /&gt;
 no shutdown&lt;br /&gt;
 encryption vlan 163 mode ciphers aes-ccm tkip&lt;br /&gt;
 mbssid&lt;br /&gt;
 ssid HUMANKIND1&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56547</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56547"/>
				<updated>2021-11-29T11:57:31Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Réalisations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
;Sécurisation WiFi par WPA2-EAP&lt;br /&gt;
*configuration du serveur freeradius&lt;br /&gt;
Dans cette partie je vais configurer la borne wifi pour que celle soit sécuriser par WPA2-EAP, l'accès à la borne se fera par l'identification sur un serveur FReeradius qui sera sur ma MV&lt;br /&gt;
Je commence par installer freeradius sur ma MV&lt;br /&gt;
 apt install freeradius&lt;br /&gt;
Ensuite je rajoute un utilisateur dans le fichier de configuration /etc/freeradius/3.0/users&lt;br /&gt;
&lt;br /&gt;
  pifou   Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
je configure le serveur freeradius PEAP-MSCHAPv2 dans le fichier /etc/freeradius/3.0/mods-enabled/eap&lt;br /&gt;
&lt;br /&gt;
 use_mppe = yes&lt;br /&gt;
 require_encryption = yes&lt;br /&gt;
 require_strong = yes&lt;br /&gt;
  with_ntdomain_hack = yes&lt;br /&gt;
Je rajoute dans la config client que c'est al borne wifi qui va etre client /etc/freeradius/3.0/clients.conf&lt;br /&gt;
&lt;br /&gt;
 client access-point { &lt;br /&gt;
 ipaddr = 10.60.101.1 &lt;br /&gt;
 secret = glopglop&lt;br /&gt;
 }&lt;br /&gt;
Ensuite j'arrête le serveur freeradiu et je le redemarre&lt;br /&gt;
 service freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
*configuration de la borne wifi&lt;br /&gt;
&lt;br /&gt;
Il faut que du coté de la borne wifi ,je configure le fait que pour tout connection ca passe par le serveur freeradius configurer precedement&lt;br /&gt;
pour cela il faut rajouter un ssid  à la configuration du point d’accès WiFi protégé par la méthode WPA2-EAP.&lt;br /&gt;
Cela implique d’utiliser un nouveau VLAN donc un nouveau réseau IP à router.&lt;br /&gt;
&lt;br /&gt;
pour se connecter en SSH à la borne wifi&lt;br /&gt;
 ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c aes128-cbc admin@10.60.101.1&lt;br /&gt;
les commandes suivantes permettent de creer la config d'un ssid sur le point d'accès wifi et la protection par la méthode WPA2-EAP. &lt;br /&gt;
 enable &lt;br /&gt;
 configure terminal&lt;br /&gt;
 aaa authentication login EAP_HUMANKIND group RADIUS_HUMANKIND&lt;br /&gt;
 radius-server host 193.48.57.163 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
 aaa group server radius RADIUS_HUMANKIND&lt;br /&gt;
 server 193.48.57.171 auth-port 1812 acct-port 1813&lt;br /&gt;
 exit&lt;br /&gt;
 dot11 ssid MARIO1&lt;br /&gt;
 mbssid guest-mode&lt;br /&gt;
 vlan 171&lt;br /&gt;
 authentication open eap EAP_MARIO&lt;br /&gt;
 authentication network-eap EAP_MARIO&lt;br /&gt;
 authentication key-management wpa&lt;br /&gt;
 exit&lt;br /&gt;
 interface dot11radio0.171&lt;br /&gt;
 encapsulation dot1q 171&lt;br /&gt;
 bridge-group 71&lt;br /&gt;
 exit&lt;br /&gt;
 interface g0.171&lt;br /&gt;
 encapsulation dot1q 171&lt;br /&gt;
 bridge-group 71&lt;br /&gt;
 exit&lt;br /&gt;
 interface dot11radio 0&lt;br /&gt;
 no shutdown&lt;br /&gt;
 encryption vlan 171 mode ciphers aes-ccm tkip&lt;br /&gt;
 mbssid&lt;br /&gt;
 ssid MARIO1&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56536</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56536"/>
				<updated>2021-11-29T10:17:44Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Réalisations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
;Sécurisation WiFi par WPA2-EAP&lt;br /&gt;
&lt;br /&gt;
Dans cette partie je vais configurer la borne wifi pour que celle soit sécuriser par WPA2-EAP, l'accès à la borne se fera par l'identification sur un serveur FReeradius qui sera sur ma MV&lt;br /&gt;
Je commence par installer freeradius sur ma MV&lt;br /&gt;
 apt install freeradius&lt;br /&gt;
Ensuite je rajoute un utilisateur dans le fichier de configuration /etc/freeradius/3.0/users&lt;br /&gt;
&lt;br /&gt;
  pifou   Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
je configure le serveur freeradius PEAP-MSCHAPv2 dans le fichier /etc/freeradius/3.0/mods-enabled/eap&lt;br /&gt;
&lt;br /&gt;
 use_mppe = yes&lt;br /&gt;
 require_encryption = yes&lt;br /&gt;
 require_strong = yes&lt;br /&gt;
  with_ntdomain_hack = yes&lt;br /&gt;
Je rajoute dans la config client que c'est al borne wifi qui va etre client /etc/freeradius/3.0/clients.conf&lt;br /&gt;
&lt;br /&gt;
 client access-point { &lt;br /&gt;
 ipaddr = 10.60.100.1 &lt;br /&gt;
 secret = glopglop&lt;br /&gt;
 }&lt;br /&gt;
Ensuite j'arrête le serveur freeradiu et je le redemarre&lt;br /&gt;
 service freeradius stop&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56535</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56535"/>
				<updated>2021-11-29T10:15:23Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Réalisations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
;Sécurisation WiFi par WPA2-EAP&lt;br /&gt;
&lt;br /&gt;
Dans cette partie je vais configurer la borne wifi pour que celle soit sécuriser par WPA2-EAP, l'accès à la borne se fera par l'identification sur un serveur FReeradius qui sera sur ma MV&lt;br /&gt;
Je commence par installer freeradius sur ma MV&lt;br /&gt;
 apt install freeradius&lt;br /&gt;
Ensuite je rajoute un utilisateur dans le fichier de configuration /etc/freeradius/3.0/users&lt;br /&gt;
&lt;br /&gt;
  pifou   Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
je configure le serveur freeradius PEAP-MSCHAPv2 dans le fichier /etc/freeradius/3.0/mods-enabled/eap&lt;br /&gt;
&lt;br /&gt;
 use_mppe = yes&lt;br /&gt;
 require_encryption = yes&lt;br /&gt;
 require_strong = yes&lt;br /&gt;
  with_ntdomain_hack = yes&lt;br /&gt;
Je rajoute dans la config client que c'est al borne wifi qui va etre client /etc/freeradius/3.0/clients.conf&lt;br /&gt;
&lt;br /&gt;
 client access-point { /Nom du client&lt;br /&gt;
 ipaddr = 10.60.100.1 //Adress IP de la borne&lt;br /&gt;
 secret = glopglop //Mot secret saisi lors de la configuration&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56534</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56534"/>
				<updated>2021-11-29T10:14:46Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Réalisations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
;Sécurisation WiFi par WPA2-EAP&lt;br /&gt;
&lt;br /&gt;
Dans cette partie je vais configurer la borne wifi pour que celle soit sécuriser par WPA2-EAP, l'accès à la borne se fera par l'identification sur un serveur FReeradius qui sera sur ma MV&lt;br /&gt;
Je commence par installer freeradius sur ma MV&lt;br /&gt;
 apt install freeradius&lt;br /&gt;
Ensuite je rajoute un utilisateur dans le fichier de configuration /etc/freeradius/3.0/users&lt;br /&gt;
&lt;br /&gt;
  pifou   Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
je configure le serveur freeradius PEAP-MSCHAPv2 dans le fichier /etc/freeradius/3.0/mods-enabled/eap&lt;br /&gt;
&lt;br /&gt;
 use_mppe = yes&lt;br /&gt;
 require_encryption = yes&lt;br /&gt;
 require_strong = yes&lt;br /&gt;
  with_ntdomain_hack = yes&lt;br /&gt;
Je rajoute dans la config client que c'est al borne wifi qui va etre client /etc/freeradius/3.0/clients.conf&lt;br /&gt;
&lt;br /&gt;
 client access-point { /Nom du client&lt;br /&gt;
 ipaddr = 10.60.0.100 //Adress IP de la borne&lt;br /&gt;
 secret = glopglop //Mot secret saisi lors de la configuration&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56532</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56532"/>
				<updated>2021-11-29T09:36:52Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Réalisations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
;Sécurisation WiFi par WPA2-EAP&lt;br /&gt;
&lt;br /&gt;
Dans cette partie je vais configurer la borne wifi pour que celle soit sécuriser par WPA2-EAP, l'accès à la borne se fera par l'identification sur un serveur FReeradius qui sera sur ma MV&lt;br /&gt;
Je commence par installer freeradius sur ma MV&lt;br /&gt;
 apt install freeradius&lt;br /&gt;
Ensuite je rajoute un utilisateur dans le fichier de configuration /etc/freeradius/3.0/users&lt;br /&gt;
&lt;br /&gt;
  pifou   Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
je configure le serveur freeradius PEAP-MSCHAPv2 dans le fichier /etc/freeradius/3.0/mods-enabled/eap&lt;br /&gt;
&lt;br /&gt;
 use_mppe = yes&lt;br /&gt;
 require_encryption = yes&lt;br /&gt;
 require_strong = yes&lt;br /&gt;
  with_ntdomain_hack = yes&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56526</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56526"/>
				<updated>2021-11-27T18:03:42Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
*Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
Maintenant que mon site est opérationnel, je vais le sécuriser en configurant Apache HTTP avec le certificat SSL, ce dernier doit être signé par une autorité de certification , ici Gandi&lt;br /&gt;
&lt;br /&gt;
D'abord j'installe le package apache&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
Pour la géneration des clefs ,j'utilise openSSL :&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr&lt;br /&gt;
&lt;br /&gt;
Je copie-colle le contenu de  server.csr , c'est la clef que je dois transmettre à Gandi pour qu'il la valide.&lt;br /&gt;
Pour la validation Gandi a besoin d'un compte mail pour la validation du compte avant de mettre à disposition les certificats, j'ai utilisé le service mail gratuit de gandi, !!! attention bien le créer avant de valider les clefs à fin de recevoir le mail de vérification.&lt;br /&gt;
&lt;br /&gt;
Une fois validé, on retrouver les certificats sur le site de Gandi, il faut les récupérer et les renseigner sur mon serveur.&lt;br /&gt;
&lt;br /&gt;
 mkdir /etc/apache2/certificates&lt;br /&gt;
Ensuite depuis la machine sur laquelle j'ai téléchargé les certificats, j'envoie les certificats via ssh dans ce dossier&lt;br /&gt;
&lt;br /&gt;
 scp GandiStandardSSLCA2.pem  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
 scp humankind59.site.crt  root@193.48.57.163:/etc/apache2/certificates&lt;br /&gt;
Maintenant que j'ai les certificats sur ma VM, je renseigne leur lien dans le fichier de configuration apache /etc/apache2/config :&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56525</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56525"/>
				<updated>2021-11-27T17:22:01Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
Après , j'ai écrit le fichier de configuration du domaine dans /etc/bind/db.humankind.site:&lt;br /&gt;
&lt;br /&gt;
 $TTL    3600&lt;br /&gt;
 @   IN      SOA     ns.humankind59.site. postmaster.humankind59.site. (&lt;br /&gt;
 1        ; Version&lt;br /&gt;
 1800     ; Refresh (30m)&lt;br /&gt;
 600      ; Retry (10m)&lt;br /&gt;
 3600     ; Expire (1h)&lt;br /&gt;
 3600 )   ; Minimum TTL (1h)&lt;br /&gt;
 IN NS ns.humankind59.site.&lt;br /&gt;
 IN NS ns6.gandi.net.&lt;br /&gt;
 IN MX 100 ns&lt;br /&gt;
 ns  IN A   193.48.57.163&lt;br /&gt;
 www IN CNAME   ns&lt;br /&gt;
&lt;br /&gt;
Pour vérifier les erreurs de syntaxe dans le fichier de configuration, j'utilise la commande suivante , elle doit me retourner OK:&lt;br /&gt;
 &lt;br /&gt;
 named-checkzone humankind59.site /etc/bind/db.humankind.site&lt;br /&gt;
La configuration étant terminé , je relance le service bind avec :&lt;br /&gt;
&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour tester si le DNS marche, j'essaie de ping avec :&lt;br /&gt;
&lt;br /&gt;
 ping -4 google.fr // pou IPV4&lt;br /&gt;
Normalement, si tout s'est bien passé mon site est disponible en tapant www.humankind59.site&lt;br /&gt;
&lt;br /&gt;
;Sécurisation de site web par certificat&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56524</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56524"/>
				<updated>2021-11-27T17:10:14Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Comme je viens de renseigner ma machine virtuelle comme serveur DNS, il faut donc configurer un service DNS sur ma MV avec Bind9&lt;br /&gt;
&lt;br /&gt;
Installation du package bind9&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Pour inscrire l'IP autorisé à communiquer avec ma machine j'ai changé dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
 directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
 forwarders {&lt;br /&gt;
 0.0.0.0;&lt;br /&gt;
 };&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
 listen-on-v6 { any; };&lt;br /&gt;
 allow-transfer{ &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot;{&lt;br /&gt;
 217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai défini la zone correspondante à mon domaine dans le fichier /etc/bind/named.conf.local  :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;humankind59.site&amp;quot; {&lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.humankind.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Nameserves.png&amp;diff=56523</id>
		<title>Fichier:Nameserves.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Nameserves.png&amp;diff=56523"/>
				<updated>2021-11-27T16:41:46Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56522</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56522"/>
				<updated>2021-11-27T16:40:57Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique '''Glue records'''&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
&lt;br /&gt;
J'ai aussi configuré sur gandi.net dans la rubrique '''NameSevers''',ma machine virtuelle comme serveur DNS principale et gandi.net comme serveur secondaire&lt;br /&gt;
[[Fichier:nameserves.png]]&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Dans le fichier&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56521</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56521"/>
				<updated>2021-11-27T16:33:56Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique Glue Records&lt;br /&gt;
[[Fichier:gluerecord.png]]&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Dans le fichier&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Gluerecord.png&amp;diff=56520</id>
		<title>Fichier:Gluerecord.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Gluerecord.png&amp;diff=56520"/>
				<updated>2021-11-27T16:32:42Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56519</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56519"/>
				<updated>2021-11-27T16:31:34Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
&lt;br /&gt;
J'ai donc commencé par acheter un nom de domaine sur [http://www.gandi.net/ gandi.net]&lt;br /&gt;
&lt;br /&gt;
J'ai acheté le nom [http://www.humankind59.site/ humankind59.site]&lt;br /&gt;
&lt;br /&gt;
Ensuite je l'ai associé à mon adresse IP dans la rubrique Glue Records&lt;br /&gt;
[[Fichier:gluerecord.jpg]]&lt;br /&gt;
*Configuration du serveur DNS&lt;br /&gt;
&lt;br /&gt;
Dans le fichier&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56518</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56518"/>
				<updated>2021-11-27T16:17:03Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
;Serveur DNS&lt;br /&gt;
Le serveur DNS est un service dont la principale fonction est de traduire un nom de domaine en adresse IP.&lt;br /&gt;
Je vais utiliser Bind9 pour le service DNS et j'achèterai le nom de domaine sur[http://www.gandi.net]&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56517</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56517"/>
				<updated>2021-11-27T16:05:54Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Services Internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
Pour avoir accès depuis une autre machine &lt;br /&gt;
 ssh root@193.48.57.163&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56516</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56516"/>
				<updated>2021-11-27T15:59:14Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
;Configuration du réseau&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
&lt;br /&gt;
Configuration des interfaces réseau grâce aux définitions du fichier au dessus&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
&lt;br /&gt;
;Serveur SSH&lt;br /&gt;
*Installer le paquet &lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config avec '''PermitRootLogin yes''' et de redémarrer le service :&lt;br /&gt;
 service ssh restart&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56515</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56515"/>
				<updated>2021-11-27T15:46:11Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Installation dans la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
* Ensuite ,il ne reste plus qu'à installer les paquets nécessaires pour le suite :&lt;br /&gt;
&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config et de redémarrer le service :&lt;br /&gt;
 ifdown eth0&lt;br /&gt;
 ifup eth0&lt;br /&gt;
 service ssh restart&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56514</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56514"/>
				<updated>2021-11-27T15:35:00Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Installation dans la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
* Configuration  de l'interface réseau pour avoir accès au réseau. Dans /etc/network/interfaces :&lt;br /&gt;
&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 &lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 10.60.100.163/24&lt;br /&gt;
 up ip address add dev eth0 193.48.57.163/32 ; ip route add default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
 down ip address del dev eth0 193.48.57.163/32 ; ip route del default via 10.60.100.254 src 193.48.57.163&lt;br /&gt;
* Ensuite ,il ne reste plus qu'à installer les paquets nécessaires pour le suite :&lt;br /&gt;
&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
 apt-get install apache2&lt;br /&gt;
 apt-get install bind9&lt;br /&gt;
&lt;br /&gt;
Ne pas oublier d'autoriser ssh dans le fichier /etc/ssh/ssh_config&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56513</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56513"/>
				<updated>2021-11-27T15:16:44Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Installation dans la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
* Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* On peut vérifier l'avancement de l'installation avec cette commande :&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/xen-tools/HumanKind.cfg&lt;br /&gt;
&lt;br /&gt;
* Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n Humankind-home virtual&lt;br /&gt;
 lvcreate -L10G -n Humankind-var virtual&lt;br /&gt;
* Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&lt;br /&gt;
 disk= ['file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
 'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
 'phy:/dev/virtual/Humankind-var,xvdb2,w',]&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
* Démarrage de la machine virtuelle: &lt;br /&gt;
 xen create /etc/xen/Humankind.cfg&lt;br /&gt;
 xen console HumanKind&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56512</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56512"/>
				<updated>2021-11-27T14:59:55Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Installation dans la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création de la partition pour la machine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création des répertoires var et home: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/code&amp;gt;lvcreate -L10G -n Humankind-home virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;lvcreate -L10G -n Humankind-var virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Modification du fichier de configuration de la machine virtuelle /etc/xen/Humankind.cfg :&lt;br /&gt;
&amp;lt;code&amp;gt;disk= [&lt;br /&gt;
             'file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
             'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
	     'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
	     'phy:/dev/virtual/Humankind-var,xvdb2,w',&lt;br /&gt;
              ]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
Création de la machine virtuelle: &lt;br /&gt;
&amp;lt;code&amp;gt;xen create /etc/xen/Humankind.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56511</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56511"/>
				<updated>2021-11-27T14:57:09Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Installation dans la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
L'idée est de se connecter sur la machine capbreton et d'y créer une machine virtuelle sur laquelle, je ferais toutes les manipulations.&lt;br /&gt;
&lt;br /&gt;
Connexion sur capbreton en ssh depuis un zabeth :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;ssh capbreton.plil.info&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création d'une image xen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;xen-create-image --hostname=HumanKind --ip=193.48.57.163 --gateway=193.48.57.174 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création de la partition pour la machine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;lvcreate -L1G -n HumanKind virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création des répertoires var et home &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/code&amp;gt;lvcreate -L10G -n Humankind-home virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;lvcreate -L10G -n Humankind-var virtual&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Modification du fichier de configuration de la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;/etc/xen/Humankind.cfg &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Humankind/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Humankind/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/virtual/Humankind-home, xvdb1,w',&lt;br /&gt;
		  'phy:/dev/virtual/Humankind-var,xvdb2,w',&lt;br /&gt;
              ]&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
S'assurer que dans networking, il y a bridge=IMA2A5&lt;br /&gt;
&lt;br /&gt;
Création de la machine virtuelle &lt;br /&gt;
&amp;lt;code&amp;gt;xen create /etc/xen/Humankind.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Ar_bel.jpeg&amp;diff=56510</id>
		<title>Fichier:Ar bel.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Ar_bel.jpeg&amp;diff=56510"/>
				<updated>2021-11-27T13:53:05Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : Garaduku a téléversé une nouvelle version de Fichier:Ar bel.jpeg&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Ar_bel.jpeg&amp;diff=56509</id>
		<title>Fichier:Ar bel.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Ar_bel.jpeg&amp;diff=56509"/>
				<updated>2021-11-27T13:52:07Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56508</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56508"/>
				<updated>2021-11-27T13:51:15Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Architecture réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ar_bel.jpeg]]&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56507</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56507"/>
				<updated>2021-11-27T13:28:44Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== Architecture réseau ==&lt;br /&gt;
&lt;br /&gt;
== Installation dans la machine virtuelle Xen ==&lt;br /&gt;
&lt;br /&gt;
== Services Internet ==&lt;br /&gt;
&lt;br /&gt;
== Tests d’intrusion ==&lt;br /&gt;
&lt;br /&gt;
== Réalisations ==&lt;br /&gt;
&lt;br /&gt;
== Ferme de serveurs Web ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56506</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56506"/>
				<updated>2021-11-27T13:27:29Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== &amp;lt;u&amp;gt;Introduction&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Architecture réseau&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Installation dans la machine virtuelle Xen&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Services Internet&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Tests d’intrusion&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Réalisations&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Ferme de serveurs Web&amp;lt;/u&amp;gt; ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56505</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56505"/>
				<updated>2021-11-27T13:25:37Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : Page blanchie&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56504</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56504"/>
				<updated>2021-11-27T13:24:32Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== &amp;lt;u&amp;gt;Introduction&amp;lt;/u&amp;gt; ==&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
== &amp;lt;u&amp;gt;Architecture réseau&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;Installation dans la machine virtuelle Xen&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;Services Internet&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;Tests d’intrusion&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;Réalisations&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;Ferme de serveurs Web&amp;lt;/u&amp;gt; ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56503</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56503"/>
				<updated>2021-11-27T13:23:34Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* 2. Architecture réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== &amp;lt;u&amp;gt;1.Introduction&amp;lt;/u&amp;gt; ==&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
== &amp;lt;u&amp;gt;2. Architecture réseau&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;3. Installation dans la machine virtuelle Xen&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;4. Services Internet&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;5. Tests d’intrusion&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;6. Réalisations&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;7. Ferme de serveurs Web&amp;lt;/u&amp;gt; ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56502</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56502"/>
				<updated>2021-11-27T13:20:16Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== &amp;lt;u&amp;gt;1.Introduction&amp;lt;/u&amp;gt; ==&lt;br /&gt;
Ce projet consiste à mettre en place une architecture réseau qui me permettra de manipuler les protocoles de redondance réseau ainsi que le protocole réseau IPv6. Il faudra installer une machine virtuelle et y configurer des services. Je mettrai en place un réseau WIFI sécurisé et un serveur DNS que je configurerais comme serveur principal pour accéder à un nom de domaine que j'aurais réservé auparavant.&lt;br /&gt;
== &amp;lt;u&amp;gt;2. Architecture réseau&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;3. Installation dans la machine virtuelle Xen&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;4. Services Internet&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;5. Tests d’intrusion&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;6. Réalisations&amp;lt;/u&amp;gt; ==&lt;br /&gt;
== &amp;lt;u&amp;gt;7. Ferme de serveurs Web&amp;lt;/u&amp;gt; ==&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56501</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56501"/>
				<updated>2021-11-27T12:32:54Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[['''Sommaire'''&lt;br /&gt;
#Introduction&lt;br /&gt;
#Installation dans la machine virtuelle Xen&lt;br /&gt;
#Architecture réseau&lt;br /&gt;
#Services Internet&lt;br /&gt;
#Tests d’intrusion&lt;br /&gt;
#Réalisations&lt;br /&gt;
#Ferme de serveurs Web]]&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56500</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56500"/>
				<updated>2021-11-27T12:25:49Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sommaire ==&lt;br /&gt;
1. Introduction&lt;br /&gt;
2. Installation dans la machine virtuelle Xen&lt;br /&gt;
3. Architecture réseau&lt;br /&gt;
4. Services Internet&lt;br /&gt;
5. Tests d’intrusion&lt;br /&gt;
6. Réalisations&lt;br /&gt;
7. Ferme de serveurs Web&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56499</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56499"/>
				<updated>2021-11-27T12:16:25Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : /* Sommaire */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
kjkj&lt;br /&gt;
n,b&lt;br /&gt;
== Sommaire ==&lt;br /&gt;
1. Introduction&lt;br /&gt;
2. Installation dans la machine virtuelle Xen&lt;br /&gt;
3. Architecture réseau&lt;br /&gt;
4. Services Internet&lt;br /&gt;
5. Tests d’intrusion&lt;br /&gt;
6. Réalisations&lt;br /&gt;
7. Ferme de serveurs Web&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56498</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56498"/>
				<updated>2021-11-27T12:15:24Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Sommaire ==&lt;br /&gt;
1. Introduction&lt;br /&gt;
2. Installation dans la machine virtuelle Xen&lt;br /&gt;
3. Architecture réseau&lt;br /&gt;
4. Services Internet&lt;br /&gt;
5. Tests d’intrusion&lt;br /&gt;
6. Réalisations&lt;br /&gt;
7. Ferme de serveurs Web&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56497</id>
		<title>TP sysres IMA2a5 2021/2022 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2021/2022_G3&amp;diff=56497"/>
				<updated>2021-11-27T12:11:12Z</updated>
		
		<summary type="html">&lt;p&gt;Garaduku : Page créée avec « ''Sommaire'' »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;''Sommaire''&lt;/div&gt;</summary>
		<author><name>Garaduku</name></author>	</entry>

	</feed>