<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki-se.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Smarolle</id>
	<title>wiki-se.plil.fr - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-se.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Smarolle"/>
	<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php/Sp%C3%A9cial:Contributions/Smarolle"/>
	<updated>2026-05-17T15:51:02Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.39.1</generator>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3052</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3052"/>
		<updated>2023-11-24T11:15:03Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
**Analyse de DNNSEC via le site '''dnsviz.net''' et affichage pour notre nom de domaine bogota.lol&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Fichier:DNNSEC2.png|centré|vignette]]&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;br /&gt;
&lt;br /&gt;
* On va a présent s'occuper du craquage d'un réseau Wifi&lt;br /&gt;
* Pour cela nous allons attaquer le wifi '''craquotte07'''&lt;br /&gt;
* Avec la commande '''nmcli device wifi list''' On peut récupérer les wifi disponibles sur le réseau et leur adresses MAC &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
04:DA:D2:9C:50:56  cracotte07         Infra  13    54 Mbit/s   100     ▂▄▆█  WEP&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Ensuite avec la commande '''airmon-ng''' on récupère quelle carte wifi on va utiliser pour craquer&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
phy0	wlan0		iwlwifi		14.3 Network controller: Intel Corporation Alder Lake-S PCH CNVi WiFi (rev 11)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*On vérifie avant tout que notre interface réseau est bien lancé avec '''airmon-ng start wlan0'''&lt;br /&gt;
**Il y a peut-être des choses à kill pour ça il y a juste à suivre ce que nous dit la réponse à cette commande&lt;br /&gt;
*Maintenant qu'on a notre interface réseau et l'adresse mac du wifi a craqué on va pouvoir &lt;br /&gt;
*Pour cela on utilise la commande : '''airodump --bssid 04:DA:D2:9C:50:56 -w output wlan0'''&lt;br /&gt;
**le paramètre &amp;quot;-c&amp;quot; permet de choisir sur quel channel on tape mais ici on on le précise pas pour scruter tous les channel où on pourrait trouver le bssid&lt;br /&gt;
**le paramètre &amp;quot;--bssid&amp;quot; permet de spécifier l'id mac du réseau wifi a craquer&lt;br /&gt;
**le paramètre &amp;quot;-w&amp;quot; permet print les infos sur le terminal via l'interface wlan&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
 CH 13 ][ Elapsed: 0 s ][ 2023-11-24 12:32 &lt;br /&gt;
&lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
 04:DA:D2:9C:50:56  -126   8       36      366   97  13   54e. WEP  WEP         cracotte07             &lt;br /&gt;
&lt;br /&gt;
 BSSID              STATION            PWR   Rate    Lost    Frames  Notes  Probes&lt;br /&gt;
&lt;br /&gt;
 04:DA:D2:9C:50:56  40:A5:EF:01:31:7F  -50    0 -36e    10      457&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*pour finir on utilise la commande '''aircrack-ng -b 04:DA:D2:9C:50:56 output*.cap''' afin de craquer et récupérer la clé de notre réseau wifi (après plusieurs tentatives ça a marché ! youpi)&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                           Aircrack-ng 1.7 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                             [00:00:00] Tested 673 keys (got 26470 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    3/  4   C9(33280) 3E(32768) BC(32512) F6(32512) 40(32256) 55(31488) C0(31488) &lt;br /&gt;
    1   22/  1   E7(30208) 04(29696) 45(29696) 68(29696) A6(29696) C2(29696) C5(29696) &lt;br /&gt;
    2    6/  2   2E(32512) E9(32000) 2D(31744) 3E(31488) 71(31488) 43(30976) 9F(30976) &lt;br /&gt;
    3    1/  5   B0(35328) C9(34048) 14(33536) FA(33280) 35(33024) 9E(32768) 21(32512) &lt;br /&gt;
    4    1/  3   18(35328) 79(33280) 60(32256) C9(32256) 5A(32000) 83(31488) 42(31232) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ FF:FF:FF:FF:FA:BC:08:CB:AE:EE:EE:EE:EE ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3050</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3050"/>
		<updated>2023-11-24T11:09:51Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
**Analyse de DNNSEC via le site '''dnsviz.net''' et affichage pour notre nom de domaine bogota.lol&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Fichier:DNNSEC2.png|centré|vignette]]&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;br /&gt;
&lt;br /&gt;
* On va a présent s'occuper du craquage d'un réseau Wifi&lt;br /&gt;
* Pour cela nous allons attaquer le wifi '''craquotte07'''&lt;br /&gt;
* Avec la commande '''nmcli device wifi list''' On peut récupérer les wifi disponibles sur le réseau et leur adresses MAC &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
04:DA:D2:9C:50:56  cracotte07         Infra  13    54 Mbit/s   100     ▂▄▆█  WEP&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Ensuite avec la commande '''airmon-ng''' on récupère quelle carte wifi on va utiliser pour craquer&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
phy0	wlan0		iwlwifi		14.3 Network controller: Intel Corporation Alder Lake-S PCH CNVi WiFi (rev 11)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Maintenant qu'on a notre interface réseau et l'adresse mac du wifi a craqué on va pouvoir &lt;br /&gt;
*Pour cela on utilise la commande : '''airodump --bssid 04:DA:D2:9C:50:56 -w output wlan0'''&lt;br /&gt;
**le paramètre &amp;quot;-c&amp;quot; permet de choisir sur quel channel on tape mais ici on on le précise pas pour scruter tous les channel où on pourrait trouver le bssid&lt;br /&gt;
**le paramètre &amp;quot;--bssid&amp;quot; permet de spécifier l'id mac du réseau wifi a craquer&lt;br /&gt;
**le paramètre &amp;quot;-w&amp;quot; permet print les infos sur le terminal via l'interface wlan&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
 CH 13 ][ Elapsed: 0 s ][ 2023-11-24 12:32 &lt;br /&gt;
&lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
 04:DA:D2:9C:50:56  -126   8       36      366   97  13   54e. WEP  WEP         cracotte07             &lt;br /&gt;
&lt;br /&gt;
 BSSID              STATION            PWR   Rate    Lost    Frames  Notes  Probes&lt;br /&gt;
&lt;br /&gt;
 04:DA:D2:9C:50:56  40:A5:EF:01:31:7F  -50    0 -36e    10      457&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*pour finir on utilise la commande '''aircrack-ng -b 04:DA:D2:9C:50:56 output*.cap''' afin de craquer et récupérer la clé de notre réseau wifi (après plusieurs tentatives ça a marché ! youpi)&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                           Aircrack-ng 1.7 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                             [00:00:00] Tested 673 keys (got 26470 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    3/  4   C9(33280) 3E(32768) BC(32512) F6(32512) 40(32256) 55(31488) C0(31488) &lt;br /&gt;
    1   22/  1   E7(30208) 04(29696) 45(29696) 68(29696) A6(29696) C2(29696) C5(29696) &lt;br /&gt;
    2    6/  2   2E(32512) E9(32000) 2D(31744) 3E(31488) 71(31488) 43(30976) 9F(30976) &lt;br /&gt;
    3    1/  5   B0(35328) C9(34048) 14(33536) FA(33280) 35(33024) 9E(32768) 21(32512) &lt;br /&gt;
    4    1/  3   18(35328) 79(33280) 60(32256) C9(32256) 5A(32000) 83(31488) 42(31232) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ FF:FF:FF:FF:FA:BC:08:CB:AE:EE:EE:EE:EE ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3043</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3043"/>
		<updated>2023-11-24T10:56:14Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
**Analyse de DNNSEC via le site '''dnsviz.net''' et affichage pour notre nom de domaine bogota.lol&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Fichier:DNNSEC2.png|centré|vignette]]&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;br /&gt;
&lt;br /&gt;
* On va a présent s'occuper du craquage d'un réseau Wifi&lt;br /&gt;
* Pour cela nous allons attaquer le wifi '''craquotte07'''&lt;br /&gt;
* Avec la commande '''nmcli device wifi list''' On peut récupérer les wifi disponibles sur le réseau et leur adresses MAC &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
04:DA:D2:9C:50:56  cracotte07         Infra  13    54 Mbit/s   100     ▂▄▆█  WEP&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Ensuite avec la commande '''airmon-ng''' on récupère quelle carte wifi on va utiliser pour craquer&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
phy0	wlan0		iwlwifi		14.3 Network controller: Intel Corporation Alder Lake-S PCH CNVi WiFi (rev 11)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Maintenant qu'on a notre interface réseau et l'adresse mac du wifi a craqué on va pouvoir &lt;br /&gt;
*Pour cela on utilise la commande : '''airodump -c 13 --bssid 04:DA:D2:9C:50:56 -w output wlan0'''&lt;br /&gt;
**le paramètre &amp;quot;-c&amp;quot; permet de choisir sur quel channel on tape&lt;br /&gt;
**le paramètre &amp;quot;--bssid&amp;quot; permet de spécifier l'id mac du réseau wifi a craquer&lt;br /&gt;
**le paramètre &amp;quot;-w&amp;quot; permet print les infos sur le terminal via l'interface wlan&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
 CH 13 ][ Elapsed: 0 s ][ 2023-11-24 12:32 &lt;br /&gt;
&lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID&lt;br /&gt;
&lt;br /&gt;
 04:DA:D2:9C:50:56  -126   8       36      366   97  13   54e. WEP  WEP         cracotte07             &lt;br /&gt;
&lt;br /&gt;
 BSSID              STATION            PWR   Rate    Lost    Frames  Notes  Probes&lt;br /&gt;
&lt;br /&gt;
 04:DA:D2:9C:50:56  40:A5:EF:01:31:7F  -50    0 -36e    10      457&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*pour finir on utilise la commande '''aircrack-ng -b 04:DA:D2:9C:50:56 output*.cap''' afin de craquer et récupérer la clé de notre réseau wifi (après plusieurs tentatives ça a marché ! youpi)&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                           Aircrack-ng 1.7 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                             [00:00:00] Tested 673 keys (got 26470 IVs)&lt;br /&gt;
&lt;br /&gt;
   KB    depth   byte(vote)&lt;br /&gt;
    0    3/  4   C9(33280) 3E(32768) BC(32512) F6(32512) 40(32256) 55(31488) C0(31488) &lt;br /&gt;
    1   22/  1   E7(30208) 04(29696) 45(29696) 68(29696) A6(29696) C2(29696) C5(29696) &lt;br /&gt;
    2    6/  2   2E(32512) E9(32000) 2D(31744) 3E(31488) 71(31488) 43(30976) 9F(30976) &lt;br /&gt;
    3    1/  5   B0(35328) C9(34048) 14(33536) FA(33280) 35(33024) 9E(32768) 21(32512) &lt;br /&gt;
    4    1/  3   18(35328) 79(33280) 60(32256) C9(32256) 5A(32000) 83(31488) 42(31232) &lt;br /&gt;
&lt;br /&gt;
             KEY FOUND! [ FF:FF:FF:FF:FA:BC:08:CB:AE:EE:EE:EE:EE ] &lt;br /&gt;
	Decrypted correctly: 100%&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3017</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3017"/>
		<updated>2023-11-24T10:31:07Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
**Analyse de DNNSEC via le site '''dnsviz.net''' et affichage pour notre nom de domaine bogota.lol&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Fichier:DNNSEC2.png|centré|vignette]]&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;br /&gt;
&lt;br /&gt;
* On va a présent s'occuper du craquage d'un réseau Wifi&lt;br /&gt;
* Pour cela nous allons attaquer le wifi '''craquotte07'''&lt;br /&gt;
* Avec la commande '''nmcli device wifi list''' On peut récupérer les wifi disponibles sur le réseau et leur adresses MAC&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3016</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=3016"/>
		<updated>2023-11-24T10:28:26Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Craquage de clé WiFi : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
**Analyse de DNNSEC via le site '''dnsviz.net''' et affichage pour notre nom de domaine bogota.lol&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Fichier:DNNSEC2.png|centré|vignette]]&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;br /&gt;
&lt;br /&gt;
* On va a présent s'occuper du craquage&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNNSEC2.png&amp;diff=3015</id>
		<title>Fichier:DNNSEC2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNNSEC2.png&amp;diff=3015"/>
		<updated>2023-11-24T10:26:53Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;snnsec&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2998</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2998"/>
		<updated>2023-11-24T10:04:16Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
** [[Fichier:DNNSEC.png|vignette|383x383px|https://dnsviz.net/d/bogota.lol/dnssec/|centré]]Analyse de DNNSEC via le site dnsviz.net et affichage pour notre nom de domaine bogota.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2995</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2995"/>
		<updated>2023-11-24T10:03:47Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
** [[Fichier:DNNSEC.png|gauche|vignette|383x383px|https://dnsviz.net/d/bogota.lol/dnssec/]]Analyse de DNNSEC via le site dnsviz.net et affichage pour notre nom de domaine bogota.lol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 24/11/2023 ==&lt;br /&gt;
&lt;br /&gt;
=== Craquage de clé WiFi : ===&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2991</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2991"/>
		<updated>2023-11-24T10:01:57Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Nous rajoutons après notre clé KSK sur Gandi, on récupère donc dans '''/etc/bind/keys/Kbogota.lol.+013+26873.key .''' On y retrouve dedans la Key-signing key qu'on copie dans gandi.net [[Fichier:DNNSEC KSK.png|centré|vignette|1043x1043px|KSK sur Gandi.net pour bogota.lol]]&lt;br /&gt;
** [[Fichier:DNNSEC.png|gauche|vignette|383x383px|https://dnsviz.net/d/bogota.lol/dnssec/]]Analyse de DNNSEC via le site dnsviz.net et affichage pour notre nom de domaine bogota.lol&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNNSEC_KSK.png&amp;diff=2989</id>
		<title>Fichier:DNNSEC KSK.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNNSEC_KSK.png&amp;diff=2989"/>
		<updated>2023-11-24T10:01:16Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ksk&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2919</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2919"/>
		<updated>2023-11-23T16:58:46Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;[[Fichier:DNNSEC.png|gauche|vignette|383x383px|https://dnsviz.net/d/bogota.lol/dnssec/]]Analyse de DNNSEC via le site dnsviz.net et affichage pour notre nom de domaine bogota.lol&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2916</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2916"/>
		<updated>2023-11-23T16:56:21Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNNSEC.png&amp;diff=2914</id>
		<title>Fichier:DNNSEC.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:DNNSEC.png&amp;diff=2914"/>
		<updated>2023-11-23T16:54:55Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;dnnsec&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2904</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2904"/>
		<updated>2023-11-23T16:44:30Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
* Normalement on est censé utilisé la manière automatique de DNSSEC mais celle n'est plus sécurisé&lt;br /&gt;
* Donc pour éviter de perdre du temps on met à jour bind9 (récemment nommé '''named''') &lt;br /&gt;
** on change les sources dans '''/etc/apt/sources.list''' puis on met à jour avec '''apt update''' et '''apt install bind9'''&lt;br /&gt;
* Ensuite nous allons utiliser '''dnnsec-policy''' et ces algorithmes dans '''/etc/bind/named.conf.local'''.&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot; {&lt;br /&gt;
    keys {&lt;br /&gt;
        ksk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
        zsk key-directory lifetime unlimited algorithm 13;&lt;br /&gt;
    };&lt;br /&gt;
    nsec3param;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Puis on ajoute ces trois lignes dans notre '''zone &amp;quot;bogota.lol&amp;quot; {}'''  dans le même fichier avec le bonne identifiant '''bogota-policy'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
key-directory &amp;quot;/etc/bind/keys&amp;quot;;&lt;br /&gt;
dnssec-policy &amp;quot;bogota-policy&amp;quot;;&lt;br /&gt;
inline-signing yes;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2890</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2890"/>
		<updated>2023-11-23T16:25:51Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* On oublie pas de activer le virtual host avec : '''a2ensite /etc/apache2/sites-available/vhost-https.conf'''&lt;br /&gt;
* Puis on active les conf ssl et proxy avec : '''a2enmod ssl''' et '''a2enmod proxy''' et '''a2enmod proxy_http'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2887</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2887"/>
		<updated>2023-11-23T16:18:16Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
*Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Pour récupérer les IP du serveur DNS gandi :  &amp;lt;code&amp;gt;host ns6.gandi.net&amp;lt;/code&amp;gt;&lt;br /&gt;
*Puis ajout des adresses IPV4 et IPV6 dans le fichier &amp;quot;config.name.local&amp;quot; &amp;lt;code&amp;gt;allow-transfer {192.168.13.10;217.70.177.42;2001:4b98:d:1::4b;};&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Une fois la certification validée sur gandi on télécharge et déplace le crt vers la machine mandataire et de service&lt;br /&gt;
* Pour finir on ajoute dans notre '''VM mandataire le VirtualHost''' correspondant à notre machine de service afin de rediriger &amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName bogota.lol&lt;br /&gt;
  ServerAlias www.bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/error_server.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/access_server.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile  /etc/ssl/certs/bogota.lol.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
  SSLProxyEngine on&lt;br /&gt;
  ProxyPass / http://192.168.13.11&lt;br /&gt;
  ProxyPassReverse / http://192.168.13.11&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* &lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2872</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2872"/>
		<updated>2023-11-23T15:55:44Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* VM Service : bogota&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* IP Service: 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 23/11/2023 =&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
=== Continuité HTTPS (Apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* Ajout de deux DNS records dans le fichier '''/etc/bind/db.bogota.lol''' demandé par gandi&lt;br /&gt;
&lt;br /&gt;
* Ajout du nameserver gandi en plus '''ns6.gandi.net'''&amp;lt;syntaxhighlight lang=&amp;quot;ttl&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
$ttl 1H&lt;br /&gt;
bogota.lol.          IN      SOA        ns1.bogota.lol. root@bogota.lol. (&lt;br /&gt;
                                        2023111008 ; Serial&lt;br /&gt;
                                        1H ; Refresh&lt;br /&gt;
                                        15M ; Retry&lt;br /&gt;
                                        2W ; Expire&lt;br /&gt;
                                        3M ; Minimum TTL&lt;br /&gt;
                                        )&lt;br /&gt;
bogota.lol.      IN      NS            ns1.bogota.lol.&lt;br /&gt;
bogota.lol.      IN      NS            ns6.gandi.net.&lt;br /&gt;
ns1.bogota.lol.  IN      A             193.48.57.164&lt;br /&gt;
ns1.bogota.lol.  IN      AAAA          2001:660:4401:60a0:216:3dff:fe46:bc22&lt;br /&gt;
www.bogota.lol.  IN      CNAME         ns1.bogota.lol.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&lt;br /&gt;
_8309BCE349A29DAA143449359F9CBFC0.www.bogota.lol. 10800 IN CNAME DF9AE54BF06616C62D126B2EDCF8BF3A.98C4C2407DC9AEC10EF56CCFE1C9EE6C.5d4768581282ceac9723.sectigo.com.&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2863</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2863"/>
		<updated>2023-11-23T15:16:28Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Informations utiles : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM Mandataire : muaythai&lt;br /&gt;
* IP Mandataire : 193.48.57.164&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2529</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2529"/>
		<updated>2023-11-10T14:58:37Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
&lt;br /&gt;
=== /etc/bind/db.bogota.lol ===&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;br /&gt;
&lt;br /&gt;
=== HTTPS (apache2) : ===&lt;br /&gt;
&lt;br /&gt;
* création d'une clée privée et génération d'une demande de csr '''openssl req -nodes -newkey rsa:2048 -sha256 -keyout bogota.key -out bogota.csr -utf8''' (cf doc de gandi)&lt;br /&gt;
* Sécurisation de l'accès de la clé privée : '''chmod 440 bogota.key'''&lt;br /&gt;
* copier coller du CSR pour demande de certificat sur gandi&lt;br /&gt;
&lt;br /&gt;
* Création du Virtual Host pour redirection sur port *:443 :&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
# vhost https&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
  DocumentRoot /var/www/html&lt;br /&gt;
  ServerName  bogota.lol&lt;br /&gt;
&lt;br /&gt;
  ServerSignature Off&lt;br /&gt;
  ErrorLog ${APACHE_LOG_DIR}/bogota.log&lt;br /&gt;
  LogLevel info&lt;br /&gt;
  CustomLog ${APACHE_LOG_DIR}/bogota.log combined&lt;br /&gt;
&lt;br /&gt;
  SSLEngine on&lt;br /&gt;
  SSLCertificateFile /etc/ssl/certs/bogota.crt&lt;br /&gt;
  SSLCertificateKeyFile /etc/ssl/private/bogota.key&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2500</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2500"/>
		<updated>2023-11-10T13:39:07Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*'''création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]'''&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/named.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)[[Fichier:Db.bogota.lol.png|centré|vignette|764x764px|/etc/bind/db.bogota.lol]]&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2498</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2498"/>
		<updated>2023-11-10T13:37:58Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)[[Fichier:Db.bogota.lol.png|centré|vignette|764x764px|/etc/bind/db.bogota.lol]]&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Il faudra créer dans '''/etc/bind/''' deux fichiers vide : '''db.bogota.lol''' et '''db.tokyoray.lol'''&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2497</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2497"/>
		<updated>2023-11-10T13:35:31Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : (bogota) =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)[[Fichier:Db.bogota.lol.png|centré|vignette|764x764px|/etc/bind/db.bogota.lol]]&lt;br /&gt;
*On aura pour chaque modification à faire un '''service bind9 restart''' (il faudra penser à incrémenter le serial avant chaque restart du service)&lt;br /&gt;
&lt;br /&gt;
===== Machine mandataire : (muaythai) =====&lt;br /&gt;
&lt;br /&gt;
* Ajout des zones dans le serveur DNS secondaire dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.11;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;tokyoray.lol&amp;quot; {&lt;br /&gt;
    type slave;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.tokyoray.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.12;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2495</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2495"/>
		<updated>2023-11-10T13:29:43Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)[[Fichier:Db.bogota.lol.png|centré|vignette|764x764px|/etc/bind/db.bogota.lol]]&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2494</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2494"/>
		<updated>2023-11-10T13:29:15Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*[[Fichier:Db.bogota.lol.png|centré|vignette|764x764px|/etc/bind/db.bogota.lol]]Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2493</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2493"/>
		<updated>2023-11-10T13:27:52Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2492</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2492"/>
		<updated>2023-11-10T13:26:45Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;br /&gt;
[[Fichier:Db.bogota.lol.png|vignette]]&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Db.bogota.lol.png&amp;diff=2491</id>
		<title>Fichier:Db.bogota.lol.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Db.bogota.lol.png&amp;diff=2491"/>
		<updated>2023-11-10T13:26:27Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;db.bogota.lol&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2488</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2488"/>
		<updated>2023-11-10T13:25:46Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== Configuration DNS Bind9 : ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&amp;lt;syntaxhighlight lang=&amp;quot;console&amp;quot; line=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
zone &amp;quot;bogota.lol&amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;/etc/bind/db.bogota.lol&amp;quot;;&lt;br /&gt;
    &lt;br /&gt;
    allow-transfer {192.168.13.10;};&lt;br /&gt;
    notify yes;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Puis création de '''/etc/bind/db.bogota.lol''' (fichier créer avec le nom de domaine de notre machine de service)&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2486</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=2486"/>
		<updated>2023-11-10T13:17:46Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*Configuration du DNS&lt;br /&gt;
*création du nameserver sur gandi.net (Cf : wiki [[Atelier SysRes SE2a5 2023/2024 E6|Tokyo_Rayane)]]&lt;br /&gt;
&lt;br /&gt;
= 10/11/2023 =&lt;br /&gt;
&lt;br /&gt;
* Suite de la configuration du serveur DNS principal et secondaire&lt;br /&gt;
** Erreur : sur la machine de service un problème de droit d'accès au dossier bloquer le service bind9 -&amp;gt; Résolue&lt;br /&gt;
&lt;br /&gt;
=== - Configuration DNS Bind9 ===&lt;br /&gt;
&lt;br /&gt;
===== Machine de service : =====&lt;br /&gt;
&lt;br /&gt;
* On utilise Bind9 : serveur DNS -&amp;gt; se charge de traduire un nom de domaine en une ip&lt;br /&gt;
* ajout dans /etc/bind/names.conf.options &lt;br /&gt;
** de '''allow-recursion {127.0.0.1}''' afin d'éviter que notre serveur ne serve de relais DNS ouvert.&lt;br /&gt;
* Déclaration des zones dans '''/etc/bind/named.conf.local'''&lt;br /&gt;
**&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1823</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1823"/>
		<updated>2023-10-06T09:41:40Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
= Informations utiles : =&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 06/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Configuration de la mascarade et des interfaces réseau privées&lt;br /&gt;
** machine mandataire (muaythai) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 192.168.13.10/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** machine de service (bogota) : &amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
    adress 192.168.13.12/24&lt;br /&gt;
    gateway 192.168.13.11&lt;br /&gt;
    post-up ethtool -K eth1 tx off&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1759</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1759"/>
		<updated>2023-10-05T15:53:16Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1758</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1758"/>
		<updated>2023-10-05T15:52:28Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* 05/10/2023 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&lt;br /&gt;
**&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
xen-create-image --hostname=muaythai --ip=193.48.57.164 --netmask=255.255.255.240 --gateway=193.48.57.161 --bridge=SE2a5 --dir=/usr/local/xen --password=glopglop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1757</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1757"/>
		<updated>2023-10-05T15:50:44Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;br /&gt;
*Création de la machine mandataire '''muaythai''' en collaboration avec Rayane MOUSSAOUI&lt;br /&gt;
**Addr IP = 193.48.57.164&lt;br /&gt;
**name = muaythai&lt;br /&gt;
*&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1737</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1737"/>
		<updated>2023-10-05T14:00:38Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* 02/10/2023 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;br /&gt;
&lt;br /&gt;
= 05/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Mise à jour des paquetages Xfce via tasksel (35 paqutages installés)&lt;br /&gt;
* Reprise des partitions LVM :&lt;br /&gt;
** liaison des nouvelles partitions au dossier /var et /home&lt;br /&gt;
** Création de dossiers tampons (new_var et new_home)&lt;br /&gt;
** mount des partitions sur ces dossiers tampons&lt;br /&gt;
** modifications du fichier /etc/fstab : &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# /etc/fstab: static file system information.&lt;br /&gt;
#&lt;br /&gt;
# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
&lt;br /&gt;
/dev/xvdb1 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvdb2 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
** umount des dossiers tampon et mount all via le fichier modifier (/etc/fstab)&lt;br /&gt;
** Finalisation : reboot et check via un lsblk&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
xvda2 202:2    0   10G  0 disk /&lt;br /&gt;
xvdb1 202:17   0   10G  0 disk /home&lt;br /&gt;
xvdb2 202:18   0   10G  0 disk /var&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;On observe bien que nos deux nouvelles partitions sont montés sur notre /home et /var&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1695</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1695"/>
		<updated>2023-10-05T13:01:55Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
!IP machine services!! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
!IP machine mandataires!! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| dublin.lol&lt;br /&gt;
| rugby&lt;br /&gt;
| 193.48.57.162&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|&lt;br /&gt;
| berlin2.lol&lt;br /&gt;
| judo&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|&lt;br /&gt;
| paris13.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|&lt;br /&gt;
| tokyoray.lol&lt;br /&gt;
|muaythai&lt;br /&gt;
|193.48.57.164&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|&lt;br /&gt;
| oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|&lt;br /&gt;
| bogota.lol&lt;br /&gt;
|muaythai&lt;br /&gt;
|193.48.57.164&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
| kievgg.lol&lt;br /&gt;
| balltrap&lt;br /&gt;
| 172.26.145.163&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
| riga1.lol&lt;br /&gt;
| balltrap  &lt;br /&gt;
| 172.26.145.163&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| rugby&lt;br /&gt;
| 193.48.57.162&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1694</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1694"/>
		<updated>2023-10-05T13:01:18Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
!IP machine services!! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
!IP machine mandataires!! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| dublin.lol&lt;br /&gt;
| rugby&lt;br /&gt;
| 193.48.57.162&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|&lt;br /&gt;
| berlin2.lol&lt;br /&gt;
| judo&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|&lt;br /&gt;
| paris13.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|&lt;br /&gt;
| tokyoray.lol&lt;br /&gt;
|muaythai&lt;br /&gt;
|193.48.57.164&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|&lt;br /&gt;
| oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|&lt;br /&gt;
| bogota.lol&lt;br /&gt;
|muaythai&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
| kievgg.lol&lt;br /&gt;
| balltrap&lt;br /&gt;
| 172.26.145.163&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
| riga1.lol&lt;br /&gt;
| balltrap  &lt;br /&gt;
| 172.26.145.163&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| rugby&lt;br /&gt;
| 193.48.57.162&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1677</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1677"/>
		<updated>2023-10-05T12:40:55Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Etat des machines de projet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom de domaine !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|berlin2.lol&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|paris13.lol&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|tokyoray.lol&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|bogota.lol&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1676</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1676"/>
		<updated>2023-10-05T12:39:26Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom de domaine !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| berlin&lt;br /&gt;
|berlin2.lol&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| alger&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| Bruxelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| paris&lt;br /&gt;
|paris13.lol&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| Tokyo&lt;br /&gt;
|tokyoray.lol&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| Oslo&lt;br /&gt;
|oslo666.lol&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| bogota&lt;br /&gt;
|bogota.lol&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| kiev&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| Riga&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| Rio&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| NAIMI Oussama&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| douarnenez&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023 !! Etat 05/10/2023&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || zabeth13 / daedalus ok|| Ahlam EL ABKARI || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || zabeth16 / daedalus ok|| Rayane MOUSSAOUI || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || zabeth14 / daedalus ok|| Baptiste DESPLACES|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || Jérôme BREUVART|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien GERMOND || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon MAROLLEAU|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || zabeth20 / daedalus OK|| Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || zabet15/ daedalus OK|| William BECUE|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || Oussama NAIMI|| &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;7 paquetaques &amp;lt;code&amp;gt;xfce4&amp;lt;/code&amp;gt; sur 35 d'installés, relancez &amp;lt;code&amp;gt;tasksel&amp;lt;/code&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28 || zabeth26, zabeth27 || Louis DELEPLANQUE ||&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1551</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1551"/>
		<updated>2023-10-03T06:13:17Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : ajout lvcreate&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;br /&gt;
* Création de partition virtuel sur capbreton avec '''lvcreate'''&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1527</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1527"/>
		<updated>2023-10-02T13:14:50Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : ajout domain name&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
* Domain Name : bogota.lol&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat du nom de domaine (bogota.lol) et début de gestion du serveur DNS&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1525</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1525"/>
		<updated>2023-10-02T13:13:04Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : mise à jour 18/09 19/09 02/10&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;br /&gt;
* Pause sur le projet de VM et mise en place de nouvelle machine dans la seconde salle.&lt;br /&gt;
** Installation du nouveau PC sur zabeth07&lt;br /&gt;
** Création d'une clé bootable avec la dernière version (daedalus) de devuan &lt;br /&gt;
** Installation de devuan sur nouvelle machine mise en place d'interfaces réseau&lt;br /&gt;
&lt;br /&gt;
= 19/09/2023 =&lt;br /&gt;
&lt;br /&gt;
*Mise à jour via ansible (zabeth21) pour tous les paquetages&lt;br /&gt;
* Mise à jour annexes des machines (zabeth17)&lt;br /&gt;
&lt;br /&gt;
= 02/10/2023 =&lt;br /&gt;
&lt;br /&gt;
* Finalisation et vérification du bon fonctionnement de la nouvelle zabeth07 &lt;br /&gt;
* Reprise du projet VM, vérification des services apache2 et bind9&lt;br /&gt;
* Achat des noms de domaines et début de gestions du serveur DNS&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1495</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1495"/>
		<updated>2023-10-02T12:04:45Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Etat des machines de projet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| DELEPLANQUE Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
|berlin&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
|alger&lt;br /&gt;
|&lt;br /&gt;
| LAZOUACHE Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
|Bruxelles&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
|paris&lt;br /&gt;
|&lt;br /&gt;
| DESPLACES Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
|Tokyo&lt;br /&gt;
|&lt;br /&gt;
| MOUSSAOUI Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
|Oslo&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
|bogota&lt;br /&gt;
|&lt;br /&gt;
| MAROLLEAU Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
|kiev&lt;br /&gt;
|&lt;br /&gt;
| BREUVART Jérôme&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
|Riga&lt;br /&gt;
|&lt;br /&gt;
| BIOT Tom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
|douarnenez&lt;br /&gt;
|&lt;br /&gt;
| GERMOND Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Etat des machines de projet ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Machine !! Machine annexe !! Elève !! Etat 02/10/2023  |-&lt;br /&gt;
|-&lt;br /&gt;
| zabeth02 || || || &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth03 || || Rayane Moussaoui|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| zabeth04 || || Baptiste Desplaces|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth05 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;Pas de propagation ansible&amp;lt;/span&amp;gt;,  &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;/root/.ssh/authorized_keys&amp;lt;/code&amp;gt; est un répertoire ...&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth06 || zabeth21 / &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; OK || Bastien Germond || &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth07 || zabeth17 / daedalus OK|| Simon Marolleau|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth08 || || Thomas FIRION|| &amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;OK mais &amp;lt;code&amp;gt;firefox-esr&amp;lt;/code&amp;gt; non installé ?&amp;lt;/span&amp;gt;                &lt;br /&gt;
|-&lt;br /&gt;
| zabeth09 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;propagation ansible au mieux partielle (&amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à la main ?)&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth10 || || Tom BIOT|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; ne peut pas se connecter à distance&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth11 || || || &amp;lt;span style=&amp;quot;color: red;&amp;quot;&amp;gt;pas de propagation ansible&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| zabeth12 || || Farid LAZOUACHE|| &amp;lt;span style=&amp;quot;color: green;&amp;quot;&amp;gt;OK&amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|zabeth28&lt;br /&gt;
|&lt;br /&gt;
|Louis Deleplanque&lt;br /&gt;
|&amp;lt;span style=&amp;quot;color: orange;&amp;quot;&amp;gt;xfce sans les applications&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Machines annexes avec mise à jour &amp;lt;code&amp;gt;daedalus&amp;lt;/code&amp;gt; au 02/10/2023 : zabeth13, zabeth14, zabeth15, zabeth16, zabeth17, zabeth20, zabeth21, zabeth26, zabeth27.&lt;br /&gt;
&lt;br /&gt;
Machines annexes non mises à jour au 02/10/2023 : zabeth18 (&amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt; OK mais pas de commande &amp;lt;code&amp;gt;apt dist-upgrade&amp;lt;/code&amp;gt; lancée), zabeth19 (idem).&lt;br /&gt;
&lt;br /&gt;
Veillez à ce que le paquetage &amp;lt;code&amp;gt;apparmor&amp;lt;/code&amp;gt; soit désactivé sur toutes les machines.&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1331</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1331"/>
		<updated>2023-09-14T16:04:12Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;br /&gt;
&lt;br /&gt;
= 18/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Début de création de partition avec LVM de 10G pour faire en sorte que les répertoires &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; de la machine virtuelle soient implantés sur ces partitions LVM.&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1327</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1327"/>
		<updated>2023-09-14T16:01:06Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind9'''&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1325</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1325"/>
		<updated>2023-09-14T16:00:37Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**Installation de '''apache2''' et '''bind'''&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1322</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1322"/>
		<updated>2023-09-14T15:58:08Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : modification du 14/09/2023&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= WIKI SIMON TP =&lt;br /&gt;
&lt;br /&gt;
=== Informations utiles : ===&lt;br /&gt;
&lt;br /&gt;
* VM : bogota&lt;br /&gt;
* IP : 172.26.145.101&lt;br /&gt;
&lt;br /&gt;
= 14/09/2023 =&lt;br /&gt;
&lt;br /&gt;
* Initiation à la conteneurisation : (''cf'' https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/reseau027.html)&lt;br /&gt;
** création d'un conteneur à la main &lt;br /&gt;
** Utilisation de docker pour comparer&lt;br /&gt;
* Continuité sur la création de la VM :&lt;br /&gt;
** Mise en place d'adressage IP pour SSH (addr : 172.26.145.101 / gateway : 172.26.145.254)&lt;br /&gt;
** Activation du PermitRootPassword dans /etc/ssh/sshd_config&lt;br /&gt;
**&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1311</id>
		<title>SE2a5 système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE2a5_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=1311"/>
		<updated>2023-09-14T15:45:21Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ASR SE2a5 =&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services !! Nom machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| Dublin&lt;br /&gt;
|&lt;br /&gt;
| Deleplanque Louis&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
|berlin&lt;br /&gt;
|&lt;br /&gt;
| EL ABKARI Ahlam&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
|alger&lt;br /&gt;
|&lt;br /&gt;
| Lazouache Farid&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
|Bruxelles&lt;br /&gt;
|&lt;br /&gt;
| BECUE William&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
|paris&lt;br /&gt;
|&lt;br /&gt;
| Desplaces Baptiste&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
|Tokyo&lt;br /&gt;
|&lt;br /&gt;
| Moussaoui Rayane&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
|Oslo&lt;br /&gt;
|&lt;br /&gt;
| FIRION Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
|bogota&lt;br /&gt;
|&lt;br /&gt;
| Marolleau Simon&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Nom Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE2a5 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
|douarnenez&lt;br /&gt;
|&lt;br /&gt;
| Germond Bastien&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1308</id>
		<title>Atelier SysRes SE2a5 2023/2024 E8</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Atelier_SysRes_SE2a5_2023/2024_E8&amp;diff=1308"/>
		<updated>2023-09-14T15:44:40Z</updated>

		<summary type="html">&lt;p&gt;Smarolle : Page créée avec « Wiki de SIMON »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Wiki de SIMON&lt;/div&gt;</summary>
		<author><name>Smarolle</name></author>
	</entry>
</feed>