<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki-se.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ldelepla</id>
	<title>wiki-se.plil.fr - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-se.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ldelepla"/>
	<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php/Sp%C3%A9cial:Contributions/Ldelepla"/>
	<updated>2026-05-17T06:55:14Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.39.1</generator>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2974</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2974"/>
		<updated>2023-11-24T09:29:20Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Configuration du PA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=passwd&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
== 23/11/23: Sécurisation WiFi par WPA2-EAP ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du PA ===&lt;br /&gt;
[[SE4 construction de réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Configuration Routeur ===&lt;br /&gt;
[[SE4 construction de réseau]]&lt;br /&gt;
&lt;br /&gt;
== 24/11/23: Accès vers l'extérieur ==&lt;br /&gt;
Mascarade:&lt;br /&gt;
&lt;br /&gt;
[[SE4 construction de réseau#Troisième méthode]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2811</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2811"/>
		<updated>2023-11-23T12:55:58Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Related Links */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=passwd&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
== 23/11/23: Sécurisation WiFi par WPA2-EAP ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du PA ===&lt;br /&gt;
&lt;br /&gt;
=== Configuration Routeur ===&lt;br /&gt;
&lt;br /&gt;
=== Configuration FreeRadius ===&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2521</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2521"/>
		<updated>2023-11-10T14:38:06Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 23/11/23: Sécurisation WiFi par WPA2-EAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
== 23/11/23: Sécurisation WiFi par WPA2-EAP ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du PA ===&lt;br /&gt;
&lt;br /&gt;
=== Configuration Routeur ===&lt;br /&gt;
&lt;br /&gt;
=== Configuration FreeRadius ===&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2520</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2520"/>
		<updated>2023-11-10T14:37:05Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 16/11/23: Sécurisation WiFi par WPA2-EAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
== 23/11/23: Sécurisation WiFi par WPA2-EAP ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration FreeRadius ===&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2518</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2518"/>
		<updated>2023-11-10T14:30:40Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Sécurisation WiFi par WPA2-EAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
== 16/11/23: Sécurisation WiFi par WPA2-EAP ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration FreeRadius ===&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2513</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2513"/>
		<updated>2023-11-10T14:11:26Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Filtrage de service: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
==== Sécurisation WiFi par WPA2-EAP ====&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2512</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2512"/>
		<updated>2023-11-10T14:11:05Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
https://wiki.archlinux.org/title/dm-crypt/Device_encryption&lt;br /&gt;
&lt;br /&gt;
==== Sécurisation WiFi par WPA2-EAP ====&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2509</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2509"/>
		<updated>2023-11-10T13:55:45Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
SécurisationAvec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Key found.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
Création d'une LVM Dublin-crypt à chiffrer&lt;br /&gt;
&lt;br /&gt;
Installation de cryptsetup pour chiffre la partition&lt;br /&gt;
&lt;br /&gt;
==== Sécurisation WiFi par WPA2-EAP ====&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Key_found.png&amp;diff=2508</id>
		<title>Fichier:Key found.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Key_found.png&amp;diff=2508"/>
		<updated>2023-11-10T13:55:10Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;key_found&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2496</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2496"/>
		<updated>2023-11-10T13:32:11Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 13/09/23: Installation de la VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23: Un peu de réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration du router avec B.GERMOND: ===&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
=== Création du réseau privé ===&lt;br /&gt;
Dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
=== Restriction d'accès ===&lt;br /&gt;
Sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23: Nameserver ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration de bind9 ===&lt;br /&gt;
Dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
=== NS dans gandi.net: ===&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
=== Conf apache2 pour HTTPS ===&lt;br /&gt;
Sur le port 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
'''&amp;lt;big&amp;gt;TA DAAAAA&amp;lt;/big&amp;gt;''' : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation ===&lt;br /&gt;
&lt;br /&gt;
==== Chiffrement ====&lt;br /&gt;
&lt;br /&gt;
==== Sécurisation WiFi par WPA2-EAP ====&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2490</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2490"/>
		<updated>2023-11-10T13:25:59Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]&lt;br /&gt;
&lt;br /&gt;
Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
TA DAAAAA : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2489</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2489"/>
		<updated>2023-11-10T13:25:47Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 10/11/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
TA DAAAAA : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;br /&gt;
&lt;br /&gt;
===== Airodump: =====&lt;br /&gt;
[[Fichier:Airodump.png|sans_cadre|746x746px]]&lt;br /&gt;
&lt;br /&gt;
===== Aircrack: =====&lt;br /&gt;
[[Fichier:Aircrack.png|sans_cadre|748x748px]]&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WP d'un point d'accès Wifi ====&lt;br /&gt;
Sur Krakotte01&lt;br /&gt;
&lt;br /&gt;
Génération d'un dictionnaire en se basant sur le fait que le mdp fait 8 chiffre&lt;br /&gt;
&lt;br /&gt;
Airodump pour avoir le handshake WPA2&lt;br /&gt;
&lt;br /&gt;
Puis aircrack WPA2 avec la bibliothèques et le handshake&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Aircrack2.png|sans_cadre|486x486px]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Aircrack2.png&amp;diff=2487</id>
		<title>Fichier:Aircrack2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Aircrack2.png&amp;diff=2487"/>
		<updated>2023-11-10T13:25:05Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;wpa2&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Aircrack.png&amp;diff=2483</id>
		<title>Fichier:Aircrack.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Aircrack.png&amp;diff=2483"/>
		<updated>2023-11-10T12:48:42Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;aircrack&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Airodump.png&amp;diff=2482</id>
		<title>Fichier:Airodump.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Airodump.png&amp;diff=2482"/>
		<updated>2023-11-10T12:47:10Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;airodump&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2481</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2481"/>
		<updated>2023-11-10T12:42:52Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 10/11/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
TA DAAAAA : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]&lt;br /&gt;
&lt;br /&gt;
On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;br /&gt;
&lt;br /&gt;
=== Effraction WIFI ===&lt;br /&gt;
&lt;br /&gt;
==== Cassage de clef WEP d'un point d'accès Wifi ====&lt;br /&gt;
Sur cracotte13 depuis zabeth04 sans le dongle&lt;br /&gt;
&lt;br /&gt;
https://www.aircrack-ng.org/doku.php?id=simple_wep_crack&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2454</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=2454"/>
		<updated>2023-11-10T09:44:08Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;br /&gt;
&lt;br /&gt;
== 10/11/23 ==&lt;br /&gt;
TA DAAAAA : http://www.dublin.lol/&lt;br /&gt;
&lt;br /&gt;
=== Filtrage de service: ===&lt;br /&gt;
Dans /var/log/auth.log de rugby on peut trouver:&lt;br /&gt;
[[Fichier:Attaque ssh.png|sans_cadre|743x743px]]On voit jusqu'à 4 attaques ssh par minutes&lt;br /&gt;
&lt;br /&gt;
Installation de fail2ban sur rugby:&lt;br /&gt;
https://doc.ubuntu-fr.org/fail2ban&lt;br /&gt;
On voit les ip bannis:&lt;br /&gt;
[[Fichier:Fail2ban.png|sans_cadre|744x744px]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Fail2ban.png&amp;diff=2453</id>
		<title>Fichier:Fail2ban.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Fail2ban.png&amp;diff=2453"/>
		<updated>2023-11-10T09:43:38Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Liste des bans&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Attaque_ssh.png&amp;diff=2452</id>
		<title>Fichier:Attaque ssh.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Attaque_ssh.png&amp;diff=2452"/>
		<updated>2023-11-10T09:35:31Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Liste des attaques&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1898</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1898"/>
		<updated>2023-10-06T13:16:27Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
Verif: [https://dnsviz.net/d/dublin.lol/dnssec/ https://dnsviz.net]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1896</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1896"/>
		<updated>2023-10-06T13:13:25Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP attention avec l'utilisation de auto-dnssec : https://shaunc.com/blog/article/migrating-from-autodnssec-to-dnssecpolicy-in-bind~aEpnuMVvmPF7&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://dnsviz.net/d/dublin.lol/dnssec/ Verif: https://dnsviz.net/d/dublin.lol/dnssec/]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1887</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1887"/>
		<updated>2023-10-06T12:57:32Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;br /&gt;
&lt;br /&gt;
Attente de la propagation, pour obtention du certificat&lt;br /&gt;
&lt;br /&gt;
Securisation du DNS par DNSSEC en mode automatique: Cf TP&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1873</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1873"/>
		<updated>2023-10-06T12:32:44Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Générer la CSR: https://docs.gandi.net/fr/ssl/operations_courantes/csr.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Conf apache2 pour HTTPS sur 443: https://www.vincentliefooghe.net/content/activer-un-acc%C3%A8s-https-sur-apache&lt;br /&gt;
&lt;br /&gt;
(virtual host dans /etc/apache2/sites-available)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Achat de certificat SSL sur Gandi avec la clef CSR pour obtenir le crt&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1849</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1849"/>
		<updated>2023-10-06T10:20:09Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Passage sur CHIMAERA&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1847</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1847"/>
		<updated>2023-10-06T10:16:34Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Securisation par certificat:&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1839</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1839"/>
		<updated>2023-10-06T09:58:06Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS secondaire sur rugby: https://serverspace.io/fr/support/help/bind9-as-a-secondary-dns-server-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Fichier:DNS SEC.png|sans_cadre|652x652px]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNS_SEC.png&amp;diff=1836</id>
		<title>Fichier:DNS SEC.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNS_SEC.png&amp;diff=1836"/>
		<updated>2023-10-06T09:57:31Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DNS_SEC&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1817</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1817"/>
		<updated>2023-10-06T09:33:56Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:External_NS.png|sans_cadre|644x644px]]Glue Records:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:GLUE_RECORDS.png|sans_cadre|649x649px]]&lt;br /&gt;
&lt;br /&gt;
DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1816</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1816"/>
		<updated>2023-10-06T09:32:32Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
[[Fichier:External NS.png|gauche|vignette|644x644px]]&lt;br /&gt;
[[Fichier:GLUE RECORDS.png|gauche|vignette|649x649px]]DNS Checker: https://dnschecker.org/#NS/ns1.dublin.lol&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1815</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1815"/>
		<updated>2023-10-06T09:31:19Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
[[Fichier:External NS.png|gauche|vignette|644x644px]]&lt;br /&gt;
[[Fichier:GLUE RECORDS.png|gauche|vignette|649x649px]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:GLUE_RECORDS.png&amp;diff=1814</id>
		<title>Fichier:GLUE RECORDS.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:GLUE_RECORDS.png&amp;diff=1814"/>
		<updated>2023-10-06T09:30:47Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;GLUE_RECORDS&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1813</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1813"/>
		<updated>2023-10-06T09:30:18Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Configuration de bind9 dans dublin:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NS dans gandi.net:&lt;br /&gt;
[[Fichier:External NS.png|gauche|vignette|416x416px]]&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:External_NS.png&amp;diff=1812</id>
		<title>Fichier:External NS.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:External_NS.png&amp;diff=1812"/>
		<updated>2023-10-06T09:28:28Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;External_NS&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1786</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1786"/>
		<updated>2023-10-06T08:34:26Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 06/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Serveur DNS:&lt;br /&gt;
&lt;br /&gt;
https://www.installerunserveur.com/configuration-bind9&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1764</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1764"/>
		<updated>2023-10-05T16:00:46Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 05/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 06/10/23 ==&lt;br /&gt;
Serveur DNS&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1761</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1761"/>
		<updated>2023-10-05T15:56:32Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 05/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en ssh sans utiliser de jump:&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 2201 -j DNAT --to-destination 10.0.42.2:22&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1753</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1753"/>
		<updated>2023-10-05T15:20:58Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 05/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création du réseau privé dans /etc/network/interfaces de capbreton&lt;br /&gt;
&lt;br /&gt;
Dublin : 10.0.42.2&lt;br /&gt;
&lt;br /&gt;
rugby : 10.0.42.1&lt;br /&gt;
&lt;br /&gt;
douarneznez : 10.0.42.3&lt;br /&gt;
&lt;br /&gt;
bridge: Leinster&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Restriction d'accès sur rugby&lt;br /&gt;
&lt;br /&gt;
Cf cours&lt;br /&gt;
&lt;br /&gt;
Utilisation de iptables-persistent qui permet de conserver les règles en sauvegardant dans /etc/iptables/rule.v4&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1698</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1698"/>
		<updated>2023-10-05T13:03:25Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;br /&gt;
&lt;br /&gt;
Interface ether9&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1686</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1686"/>
		<updated>2023-10-05T12:52:05Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
!IP machine services!! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
!IP machine mandataires!! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
|dublin.lol&lt;br /&gt;
|rugby&lt;br /&gt;
|193.48.57.162&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|&lt;br /&gt;
|berlin2.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|&lt;br /&gt;
|paris13.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|&lt;br /&gt;
|tokyoray.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|&lt;br /&gt;
|oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|&lt;br /&gt;
|bogota.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
|kievgg.lol&lt;br /&gt;
|balltrap (172.26.145.163)&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
|riga1.lol&lt;br /&gt;
|balltrap (172.26.145.163)&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|rugby&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1684</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1684"/>
		<updated>2023-10-05T12:51:29Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
!IP machine services!! Nom de domaine !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
|dublin.lol&lt;br /&gt;
|rugby&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|&lt;br /&gt;
|berlin2.lol&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|&lt;br /&gt;
|paris13.lol&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|&lt;br /&gt;
|tokyoray.lol&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|&lt;br /&gt;
|oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|&lt;br /&gt;
|bogota.lol&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
|kievgg.lol&lt;br /&gt;
|balltrap (172.26.145.163)&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|balltrap (172.26.145.163)&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|rugby&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1680</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1680"/>
		<updated>2023-10-05T12:47:25Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom de domaine !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|dublin.lol&lt;br /&gt;
|rugby&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|berlin2.lol&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|paris13.lol&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|tokyoray.lol&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|bogota.lol&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|rugby&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1679</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1679"/>
		<updated>2023-10-05T12:46:20Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 02/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 05/10/23 ==&lt;br /&gt;
Configuration du router avec B.GERMOND:&lt;br /&gt;
&lt;br /&gt;
vlan42 = VLAN-XEN&lt;br /&gt;
&lt;br /&gt;
Connecté au port Te1/1/1 en mode access&lt;br /&gt;
&lt;br /&gt;
Cf Cours de l'année dernière&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gateway = 193.48.57.161&lt;br /&gt;
&lt;br /&gt;
Netmask = 255.255.255.240&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création de la machine mandataire rugby avec le bridge SE2a5&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1538</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1538"/>
		<updated>2023-10-02T13:43:39Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 02/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen shut de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1537</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1537"/>
		<updated>2023-10-02T13:43:13Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 02/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen destroy de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
IDEM pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1520</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1520"/>
		<updated>2023-10-02T13:09:34Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 02/10/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var.&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de configuration de la VM, dans la partie Disk Devices:&amp;lt;pre&amp;gt;&lt;br /&gt;
'phy:/dev/virtual/Dublin-home, xvdb1, w',&lt;br /&gt;
'phy:/dev/virtual/Dublin-var, xvdb2, w',&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis xen destroy de la VM.&lt;br /&gt;
&lt;br /&gt;
Avec lsblk, on peut vérifier la présence des disques dans la vm (xvdb).&lt;br /&gt;
&lt;br /&gt;
Ensuite mkfs des disque puis mount dans /new_home et /new_var.&lt;br /&gt;
&lt;br /&gt;
Pour le new_home, simple copie du home&lt;br /&gt;
&lt;br /&gt;
Pour le new_var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1505</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1505"/>
		<updated>2023-10-02T12:33:28Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* 15/09/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 02/10/23 ==&lt;br /&gt;
Création de la partition LVM /var&lt;br /&gt;
&lt;br /&gt;
Configuration automatique de l'adresse ipv6 dans /etc/network/interfaces:&amp;lt;pre&amp;gt;&lt;br /&gt;
iface eth0 inet6 auto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1491</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1491"/>
		<updated>2023-10-02T11:59:47Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
|berlin&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
|alger&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
|Bruxelles&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
|paris&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
|Tokyo&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
|Oslo&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
|bogota&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
|kiev&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
|Riga&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
|douarnenez&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023  |-&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || || Rayane Moussaoui|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || || Baptiste Desplaces|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien Germond || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt;                &lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28&lt;br /&gt;
|&lt;br /&gt;
|Louis Deleplanque&lt;br /&gt;
|&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1488</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1488"/>
		<updated>2023-10-02T11:58:24Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
|berlin&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
|alger&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
|Bruxelles&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
|paris&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
|Tokyo&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
|Oslo&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
|bogota&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
|kiev&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
|Riga&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
|douarnenez&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023  |-&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien Germond || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt;                &lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28&lt;br /&gt;
|&lt;br /&gt;
|Louis Deleplanque&lt;br /&gt;
|&amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1487</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1487"/>
		<updated>2023-10-02T11:55:59Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
|berlin&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
|alger&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
|Bruxelles&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
|paris&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
|Tokyo&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
|Oslo&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
|bogota&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
|kiev&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
|Riga&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
|douarnenez&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023  |-&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien Germond || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt;                &lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1332</id>
		<title>Atelier SysRes SE2a5 2023/2024 E1</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E1&amp;diff=1332"/>
		<updated>2023-09-14T16:04:36Z</updated>

		<summary type="html">&lt;p&gt;Ldelepla : /* Sans Docker */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IP: 172.26.145.107&lt;br /&gt;
&lt;br /&gt;
Name: Dublin&lt;br /&gt;
&lt;br /&gt;
== Related Links ==&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.SE5/index.html&lt;br /&gt;
&lt;br /&gt;
[[SE2a5 système/réseau]]&lt;br /&gt;
&lt;br /&gt;
== 13/09/23: Installation de la VM ==&lt;br /&gt;
'''Création du fichier de config:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen-create-image --hostname=Dublin --ip=172.26.145.107 --netmask=255.255.255.0 --gateway 172.26.145.254 --bridge=bridgeStudents --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Lancer la VM:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen create Dublin.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Première connexion:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
xen console Dublin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
On peut au préalable vérifier que la VM s'est lancée&amp;lt;pre&amp;gt;&lt;br /&gt;
xen list&lt;br /&gt;
&amp;lt;/pre&amp;gt;'''Configuration de l'interface eth0:'''&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
   address 172.26.145.107/24&lt;br /&gt;
   gateway 172.26.145.254&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Configuartion du SSH:'''&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, modifier:&amp;lt;pre&amp;gt;&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;lt;pre&amp;gt;&lt;br /&gt;
service ssh restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 14/09/23: Création de container sans et avec Docker ==&lt;br /&gt;
Création de container sans et avec Docker sur zabeth18.&lt;br /&gt;
&lt;br /&gt;
=== Sans Docker ===&lt;br /&gt;
Créer la partition, rempli de 0:&amp;lt;pre&amp;gt;&lt;br /&gt;
dd if=/dev/zero of=sf bs=1024k count=10240&lt;br /&gt;
&amp;lt;/pre&amp;gt;Au format file system:&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs sf&lt;br /&gt;
&amp;lt;/pre&amp;gt;Monter la partition:&amp;lt;pre&amp;gt;&lt;br /&gt;
mount -oloop sf /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Installation du system debian en version stable:&amp;lt;pre&amp;gt;&lt;br /&gt;
debootstrap stable /tmp/mnt&lt;br /&gt;
&amp;lt;/pre&amp;gt;Préparation du montage du pseudo system de fichier:&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &amp;quot;proc /proc proc defaults 0 0&amp;quot; &amp;gt;&amp;gt; rootfs/etc/fstab&lt;br /&gt;
&amp;lt;/pre&amp;gt;Finalement, création du processus isolé:&amp;lt;pre&amp;gt;&lt;br /&gt;
unshare -p -f -m chroot rootfs /bin/sh -c &amp;quot;mount /proc ; /bin/bash&amp;quot; ; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Avec Docker ===&lt;br /&gt;
cf cours partie 2.6&lt;br /&gt;
&lt;br /&gt;
=== Résultats ===&lt;br /&gt;
Avec la commande ps, on observe bien uniquement les processus dans le container. Dans la machine hôte, on voit bien TOUT les processus&lt;br /&gt;
&lt;br /&gt;
=== Suite du TP ===&lt;br /&gt;
Création de LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvcreate -L10G -nDublin-home virtual&lt;br /&gt;
&amp;lt;/pre&amp;gt;Liste des LVM:&amp;lt;pre&amp;gt;&lt;br /&gt;
lvs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 15/09/23 ==&lt;/div&gt;</summary>
		<author><name>Ldelepla</name></author>
	</entry>
</feed>