<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gcoffre</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gcoffre"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Gcoffre"/>
		<updated>2026-09-20T10:35:39Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60248</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60248"/>
				<updated>2022-11-28T18:35:56Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.188 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.???&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;br /&gt;
&lt;br /&gt;
== HTTPS ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/totoguigui.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-totoguigui.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.168:443&amp;gt;&lt;br /&gt;
         ServerName totoguigui.site&lt;br /&gt;
         ServerAlias www.totoguigui.site&lt;br /&gt;
         DocumentRoot /var/www/www.totoguigui.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-regretable.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName totoguigui.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.totoguigui.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.totoguigui.site :&lt;br /&gt;
 www     IN      A       193.48.57.168&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60246</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60246"/>
				<updated>2022-11-28T18:30:11Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Création de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.188 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.???&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60245</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60245"/>
				<updated>2022-11-28T18:28:00Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Création de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.188 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.???&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60243</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=60243"/>
				<updated>2022-11-28T18:26:03Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Création de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.188 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.???&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59969</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59969"/>
				<updated>2022-11-27T15:46:05Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Configuration IP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.???&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59968</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59968"/>
				<updated>2022-11-27T15:45:41Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Configuration IP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59967</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59967"/>
				<updated>2022-11-27T15:45:24Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Configuration IP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
&lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.168&lt;br /&gt;
 gateway 193.48.57.&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59966</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59966"/>
				<updated>2022-11-27T15:43:50Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Configuration IP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
# This file describes the network interfaces available on your system&lt;br /&gt;
# and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 193.48.57.168&lt;br /&gt;
gateway 193.48.57.&lt;br /&gt;
netmask 255.255.255.240&lt;br /&gt;
iface eth0 inet6 auto &lt;br /&gt;
# post-up  ethtool -K eth0 tx off&lt;br /&gt;
#&lt;br /&gt;
# The commented out line above will disable TCP checksumming which&lt;br /&gt;
# might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59965</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59965"/>
				<updated>2022-11-27T15:43:30Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Configuration IP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
# This file describes the network interfaces available on your system&lt;br /&gt;
# and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 193.48.57.168&lt;br /&gt;
gateway 193.48.57.&lt;br /&gt;
netmask 255.255.255.240&lt;br /&gt;
iface eth0 inet6 auto &lt;br /&gt;
# post-up  ethtool -K eth0 tx off&lt;br /&gt;
#&lt;br /&gt;
# The commented out line above will disable TCP checksumming which&lt;br /&gt;
# might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59964</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59964"/>
				<updated>2022-11-27T15:42:38Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : /* Configuration IP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
#This file describes the network interfaces available on your system&lt;br /&gt;
# and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 193.48.57.168&lt;br /&gt;
gateway 193.48.57.&lt;br /&gt;
netmask 255.255.255.240&lt;br /&gt;
iface eth0 inet6 auto &lt;br /&gt;
# post-up  ethtool -K eth0 tx off&lt;br /&gt;
#&lt;br /&gt;
# The commented out line above will disable TCP checksumming which&lt;br /&gt;
# might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59963</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59963"/>
				<updated>2022-11-27T15:39:58Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=193.48.57.168 --gateway=193.48.57.??? --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
# This file describes the network interfaces available on your system&lt;br /&gt;
# and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 193.48.57.168&lt;br /&gt;
gateway 193.48.57.&lt;br /&gt;
netmask 255.255.255.240&lt;br /&gt;
iface eth0 inet6 auto &lt;br /&gt;
# post-up  ethtool -K eth0 tx off&lt;br /&gt;
#&lt;br /&gt;
# The commented out line above will disable TCP checksumming which&lt;br /&gt;
# might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59962</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59962"/>
				<updated>2022-11-27T15:29:54Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
    address 10.60.100.164/24&lt;br /&gt;
    up ip address add dev eth0 193.48.57.164/32&lt;br /&gt;
    up ip route add default via 10.60.100.254 src 193.48.57.164&lt;br /&gt;
    down ip address del dev eth0 193.48.57.164/32&lt;br /&gt;
    down ip route del default via 10.60.100.254 src 193.48.57.164&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.168&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.168&lt;br /&gt;
NS  IN  A   193.48.57.168&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.168&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59961</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59961"/>
				<updated>2022-11-27T15:26:58Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=GUIGUITOTO --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/GUIGUIOTO&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-home virtual&lt;br /&gt;
lvcreate -L10G -n GUIGUITOTO-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/GUIGUITOTO-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/GUIGUITOTO-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/GUIGUITOTO.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance GUIGUITOTO, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 28 08:53:11 2022.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/GUIGUITOTO/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/GUIGUITOTO-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'GUIGUITOTO'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/GUIGUITOTO.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/GUIGUITOTO.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console GUIGUITOTO&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur SSH ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration IP ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
    address 10.60.100.164/24&lt;br /&gt;
    up ip address add dev eth0 193.48.57.164/32&lt;br /&gt;
    up ip route add default via 10.60.100.254 src 193.48.57.164&lt;br /&gt;
    down ip address del dev eth0 193.48.57.164/32&lt;br /&gt;
    down ip route del default via 10.60.100.254 src 193.48.57.164&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.164&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.164&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.totoguigui.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.totoguigui.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for totoguigui.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.totoguigui.site. root.totoguigui.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.totoguigui.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.164&lt;br /&gt;
NS  IN  A   193.48.57.164&lt;br /&gt;
NS  IN  AAAA    2001:7A8:116E:60A4::1&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.164&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Serveur Web ==&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout totoguigui.site.key -out totoguigui.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv totoguigui.site.key /etc/ssl/private&lt;br /&gt;
mv totoguigui.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;totoguigui.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certificats&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p totoguigui.site.crt root@193.48.57.168:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.168:/etc/ssl/certificats&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-demineur.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.168:443&amp;amp;gt;&lt;br /&gt;
                ServerName totoguigui.site&lt;br /&gt;
                ServerAlias ns.totoguigui.site www.totoguigui.site&lt;br /&gt;
                DocumentRoot /var/www/totoguigui.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/totoguigui.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/totoguigui.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certificats/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-totoguigui.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.totoguigui.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Configuration DNSSEC ==&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;totoguigui.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/totoguigui.site.dnssec/&lt;br /&gt;
cd /etc/bind/totoguigui.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-ksk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE totoguigui.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Ktotoguigui.site.*.key totoguigui.site-zsk.key&lt;br /&gt;
mv Ktotoguigui.site.*.private totoguigui.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.totoguigui.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/totoguigui.site.dnssec/totoguigui.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o totoguigui.site -k totoguigui.site-ksk ../db.totoguigui.site totoguigui.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;totoguigui.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.totoguigui.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;totoguigui.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59907</id>
		<title>TP sysres SE2a5 2022/2023 G6</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G6&amp;diff=59907"/>
				<updated>2022-11-21T14:51:33Z</updated>
		
		<summary type="html">&lt;p&gt;Gcoffre : Page créée avec « test »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;test&lt;/div&gt;</summary>
		<author><name>Gcoffre</name></author>	</entry>

	</feed>