<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki-se.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Yelqasta</id>
	<title>wiki-se.plil.fr - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-se.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Yelqasta"/>
	<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php/Sp%C3%A9cial:Contributions/Yelqasta"/>
	<updated>2026-07-26T06:47:54Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.39.1</generator>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7938</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7938"/>
		<updated>2025-01-27T15:25:31Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : Reverse&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire les données de la mémoire, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire la mémoire flash.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons alors par la suite dessoudé la flash et soudé un fil à chaque broche de celle-ci :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:7e4d8b63-7e49-4d2c-abbb-20ecb95b6820.jpg|vignette|Broches de la mémoire soudées aux fils|centré]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela, nous avons finalement réussi à extraire la mémoire.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lecturemem.jpg|vignette|Lecture de la mémoire|centré]]&lt;br /&gt;
&lt;br /&gt;
L'utilitaire &amp;lt;code&amp;gt;binwalk&amp;lt;/code&amp;gt;nous indique la présence d'un fichier pdf . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de remplacer le fichier pdf de base par un autre afin d'observer le comportement du temptale : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 -w memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais avant ça, nous avons fait en sorte de trouver un espace mémoire vide grâce à la commande &amp;lt;code&amp;gt;strings&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
strings -tx memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:IMg.jpg|vignette|Visualisation de la mémoire, constat d'un espace mémoire disponible entre 0x136a2 et 0x16f8d|centré]]&lt;br /&gt;
&lt;br /&gt;
Nous avons choisi de commencer à l'adresse 0x13700, donc en décimal 79616. Le fichier que nous avons choisi d'injecter fait 10,7 Ko. &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
dd if=example.pdf of=memory.bin bs=1 seek=79616 count=10771&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous devons compléter la mémoire (524 kB) pour que l'écriture se fasse :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
truncate -s 524288 memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous avons ressoudé la puce mémoire pour visualiser le pdf récupéré d'un autre dispositif, mais malheureusement le temptale n'est pas identifié. &lt;br /&gt;
[[Fichier:Mémoire ressoudée.jpg|néant|vignette|Mémoire ressoudée]]&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que la balance souhaite interrompre la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Extension .apk : ===&lt;br /&gt;
Après avoir identifié l’extension APK de l’application trouvée sur [https://nedis-smartlife.fr.uptodown.com/android&amp;lt;nowiki&amp;gt;], nous l’avons décompilée en utilisant [&amp;lt;/nowiki&amp;gt;https://www.decompiler.com/&amp;lt;nowiki&amp;gt;]. En explorant les fichiers décompilés, nous avons découvert plusieurs fichiers qui semblent permettre la lecture des données de la balance&amp;lt;/nowiki&amp;gt; :&lt;br /&gt;
[[Fichier:Scale.png|néant|vignette|1211x1211px]]&lt;br /&gt;
[[Fichier:Scaledetailparse.png|néant|vignette|736x736px|ScaleDetailParse.java]]&lt;br /&gt;
Cependant, étant donné que le code est obfusqué ou mal décompilé, il nous est impossible de progresser davantage par cette méthode.&lt;br /&gt;
&lt;br /&gt;
=== Conclusion : ===&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Nous avons testé la balance sur différents types de réseaux (domicile, école, partage de connexion via téléphone) avant de l'envoyer au fournisseur pour déterminer si le problème venait de l'appareil. Après l'avoir examinée, le fournisseur a confirmé que la balance &amp;quot;fonctionne normalement&amp;quot; sur un réseau domestique, précisant que certains réseaux pourraient bloquer la connexion en raison de ports restreints. Cela reste étrange, car nos tests à domicile ont donné les mêmes résultats négatifs. Cependant, nous n'avons pas pu récupérer la balance jusqu'à présent pour effectuer d'autres vérifications.&lt;br /&gt;
&lt;br /&gt;
Le module était intéressant, car il nécessitait de mobiliser nos différents acquis. Cependant, nous sommes déçus d’avoir passé toutes les séances à simplement essayer de faire fonctionner la balance, au lieu de pouvoir explorer ses limites ou chercher à la &amp;quot;casser&amp;quot;.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7937</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7937"/>
		<updated>2025-01-27T15:24:18Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : Reverse&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire les données de la mémoire, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire la mémoire flash.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons alors par la suite dessoudé la flash et soudé un fil à chaque broche de celle-ci :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:7e4d8b63-7e49-4d2c-abbb-20ecb95b6820.jpg|vignette|Broches de la mémoire soudées aux fils|centré]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela, nous avons finalement réussi à extraire la mémoire.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lecturemem.jpg|vignette|Lecture de la mémoire|centré]]&lt;br /&gt;
&lt;br /&gt;
L'utilitaire &amp;lt;code&amp;gt;binwalk&amp;lt;/code&amp;gt;nous indique la présence d'un fichier pdf . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de remplacer le fichier pdf de base par un autre afin d'observer le comportement du temptale : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 -w memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais avant ça, nous avons fait en sorte de trouver un espace mémoire vide grâce à la commande &amp;lt;code&amp;gt;strings&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
strings -tx memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:IMg.jpg|vignette|Visualisation de la mémoire, constat d'un espace mémoire disponible entre 0x136a2 et 0x16f8d|centré]]&lt;br /&gt;
&lt;br /&gt;
Nous avons choisi de commencer à l'adresse 0x13700, donc en décimal 79616. Le fichier que nous avons choisi d'injecter fait 10,7 Ko. &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
dd if=example.pdf of=memory.bin bs=1 seek=79616 count=10771&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous devons compléter la mémoire (524 kB) pour que l'écriture se fasse :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
truncate -s 524288 memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous avons ressoudé la puce mémoire pour visualiser le pdf récupéré d'un autre dispositif, mais malheureusement le temptale n'est pas identifié. &lt;br /&gt;
[[Fichier:Mémoire ressoudée.jpg|néant|vignette|Mémoire ressoudée]]&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que la balance souhaite interrompre la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Extension .apk : ===&lt;br /&gt;
Après avoir identifié l’extension APK de l’application trouvée sur https://nedis-smartlife.fr.uptodown.com/android, nous l’avons décompilée en utilisant [lien]. En explorant les fichiers décompilés, nous avons découvert plusieurs fichiers qui semblent permettre la lecture des données de la balance :&lt;br /&gt;
[[Fichier:Scale.png|néant|vignette|1211x1211px]]&lt;br /&gt;
[[Fichier:Scaledetailparse.png|néant|vignette|736x736px|ScaleDetailParse.java]]&lt;br /&gt;
Cependant, étant donné que le code est obfusqué ou mal décompilé, il nous est impossible de progresser davantage par cette méthode.&lt;br /&gt;
&lt;br /&gt;
=== Conclusion : ===&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Nous avons testé la balance sur différents types de réseaux (domicile, école, partage de connexion via téléphone) avant de l'envoyer au fournisseur pour déterminer si le problème venait de l'appareil. Après l'avoir examinée, le fournisseur a confirmé que la balance &amp;quot;fonctionne normalement&amp;quot; sur un réseau domestique, précisant que certains réseaux pourraient bloquer la connexion en raison de ports restreints. Cela reste étrange, car nos tests à domicile ont donné les mêmes résultats négatifs. Cependant, nous n'avons pas pu récupérer la balance jusqu'à présent pour effectuer d'autres vérifications.&lt;br /&gt;
&lt;br /&gt;
Le module était intéressant, car il nécessitait de mobiliser nos différents acquis. Cependant, nous sommes déçus d’avoir passé toutes les séances à simplement essayer de faire fonctionner la balance, au lieu de pouvoir explorer ses limites ou chercher à la &amp;quot;casser&amp;quot;.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Scaledetailparse.png&amp;diff=7936</id>
		<title>Fichier:Scaledetailparse.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Scaledetailparse.png&amp;diff=7936"/>
		<updated>2025-01-27T15:17:47Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Scaledetailparse&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Scale.png&amp;diff=7935</id>
		<title>Fichier:Scale.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Scale.png&amp;diff=7935"/>
		<updated>2025-01-27T15:17:00Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Scale&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7934</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7934"/>
		<updated>2025-01-27T14:01:30Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Conclusion : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire les données de la mémoire, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire la mémoire flash.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons alors par la suite dessoudé la flash et soudé un fil à chaque broche de celle-ci :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:7e4d8b63-7e49-4d2c-abbb-20ecb95b6820.jpg|vignette|Broches de la mémoire soudées aux fils|centré]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela, nous avons finalement réussi à extraire la mémoire.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lecturemem.jpg|vignette|Lecture de la mémoire|centré]]&lt;br /&gt;
&lt;br /&gt;
L'utilitaire &amp;lt;code&amp;gt;binwalk&amp;lt;/code&amp;gt;nous indique la présence d'un fichier pdf . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de remplacer le fichier pdf de base par un autre afin d'observer le comportement du temptale : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 -w memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais avant ça, nous avons fait en sorte de trouver un espace mémoire vide grâce à la commande &amp;lt;code&amp;gt;strings&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
strings -tx memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:IMg.jpg|vignette|Visualisation de la mémoire, constat d'un espace mémoire disponible entre 0x136a2 et 0x16f8d|centré]]&lt;br /&gt;
&lt;br /&gt;
Nous avons choisi de commencer à l'adresse 0x13700, donc en décimal 79616. Le fichier que nous avons choisi d'injecter fait 10,7 Ko. &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
dd if=example.pdf of=memory.bin bs=1 seek=79616 count=10771&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous devons compléter la mémoire (524 kB) pour que l'écriture se fasse :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
truncate -s 524288 memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous avons ressoudé la puce mémoire pour visualiser le pdf récupéré d'un autre dispositif, mais malheureusement le temptale n'est pas identifié. &lt;br /&gt;
[[Fichier:Mémoire ressoudée.jpg|néant|vignette|Mémoire ressoudée]]&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que la balance souhaite interrompre la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion : ===&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Nous avons testé la balance sur différents types de réseaux (domicile, école, partage de connexion via téléphone) avant de l'envoyer au fournisseur pour déterminer si le problème venait de l'appareil. Après l'avoir examinée, le fournisseur a confirmé que la balance &amp;quot;fonctionne normalement&amp;quot; sur un réseau domestique, précisant que certains réseaux pourraient bloquer la connexion en raison de ports restreints. Cela reste étrange, car nos tests à domicile ont donné les mêmes résultats négatifs. Cependant, nous n'avons pas pu récupérer la balance jusqu'à présent pour effectuer d'autres vérifications.&lt;br /&gt;
&lt;br /&gt;
Le module était intéressant, car il nécessitait de mobiliser nos différents acquis. Cependant, nous sommes déçus d’avoir passé toutes les séances à simplement essayer de faire fonctionner la balance, au lieu de pouvoir explorer ses limites ou chercher à la &amp;quot;casser&amp;quot;.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7933</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7933"/>
		<updated>2025-01-27T10:57:19Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Mémoire */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire les données de la mémoire, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire la mémoire flash.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons alors par la suite dessoudé la flash et soudé un fil à chaque broche de celle-ci :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:7e4d8b63-7e49-4d2c-abbb-20ecb95b6820.jpg|vignette|Broches de la mémoire soudées aux fils|centré]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela, nous avons finalement réussi à extraire la mémoire.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lecturemem.jpg|vignette|Lecture de la mémoire|centré]]&lt;br /&gt;
&lt;br /&gt;
L'utilitaire &amp;lt;code&amp;gt;binwalk&amp;lt;/code&amp;gt;nous indique la présence d'un fichier pdf . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de remplacer le fichier pdf de base par un autre afin d'observer le comportement du temptale : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 -w memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais avant ça, nous avons fait en sorte de trouver un espace mémoire vide grâce à la commande &amp;lt;code&amp;gt;strings&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
strings -tx memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:IMg.jpg|vignette|Visualisation de la mémoire, constat d'un espace mémoire disponible entre 0x136a2 et 0x16f8d|centré]]&lt;br /&gt;
&lt;br /&gt;
Nous avons choisi de commencer à l'adresse 0x13700, donc en décimal 79616. Le fichier que nous avons choisi d'injecter fait 10,7 Ko. &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
dd if=example.pdf of=memory.bin bs=1 seek=79616 count=10771&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous devons compléter la mémoire (524 kB) pour que l'écriture se fasse :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
truncate -s 524288 memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous avons ressoudé la puce mémoire pour visualiser le pdf récupéré d'un autre dispositif, mais malheureusement le temptale n'est pas identifié. &lt;br /&gt;
[[Fichier:Mémoire ressoudée.jpg|néant|vignette|Mémoire ressoudée]]&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que la balance souhaite interrompre la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion : ===&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Après avoir testé la balance sur différents types de réseaux (domicile, école, partage de connexion via téléphone), nous l'avons envoyée au fournisseur pour déterminer si le problème provenait de l'appareil. Après l'avoir examinée, le fournisseur nous a affirmé que la balance &amp;quot;fonctionne normalement&amp;quot;. Cependant, nous n'avons pas pu la récupérer rapidement pour poursuivre d'autres vérifications.&lt;br /&gt;
&lt;br /&gt;
Le module était intéressant, car il nécessitait de mobiliser nos différents acquis. Cependant, nous sommes déçus d’avoir passé toutes les séances à simplement essayer de faire fonctionner la balance, au lieu de pouvoir explorer ses limites ou chercher à la &amp;quot;casser&amp;quot;.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:M%C3%A9moire_ressoud%C3%A9e.jpg&amp;diff=7932</id>
		<title>Fichier:Mémoire ressoudée.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:M%C3%A9moire_ressoud%C3%A9e.jpg&amp;diff=7932"/>
		<updated>2025-01-27T10:55:44Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;mémoire ressoudée&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7918</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7918"/>
		<updated>2025-01-27T08:24:02Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Conclusion : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire les données de la mémoire, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire la mémoire flash.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons alors par la suite dessoudé la flash et soudé un fil à chaque broche de celle-ci :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:7e4d8b63-7e49-4d2c-abbb-20ecb95b6820.jpg|vignette|Broches de la mémoire soudées aux fils|centré]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela, nous avons finalement réussi à extraire la mémoire.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lecturemem.jpg|vignette|Lecture de la mémoire|centré]]&lt;br /&gt;
&lt;br /&gt;
L'utilitaire &amp;lt;code&amp;gt;binwalk&amp;lt;/code&amp;gt;nous indique la présence d'un fichier pdf . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de remplacer le fichier pdf de base par un autre afin d'observer le comportement du temptale : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 -w memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais avant ça, nous avons fait en sorte de trouver un espace mémoire vide grâce à la commande &amp;lt;code&amp;gt;strings&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
strings -tx memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:IMg.jpg|vignette|Visualisation de la mémoire, constat d'un espace mémoire disponible entre 0x136a2 et 0x16f8d|centré]]&lt;br /&gt;
&lt;br /&gt;
Nous avons choisi de commencer à l'adresse 0x13700, donc en décimal 79616. Le fichier que nous avons choisi d'injecter fait 10,7 Ko. &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
dd if=example.pdf of=memory.bin bs=1 seek=79616 count=10771&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous devons compléter la mémoire (524 kB) pour que l'écriture se fasse :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
truncate -s 524288 memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que la balance souhaite interrompre la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion : ===&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Après avoir testé la balance sur différents types de réseaux (domicile, école, partage de connexion via téléphone), nous l'avons envoyée au fournisseur pour déterminer si le problème provenait de l'appareil. Après l'avoir examinée, le fournisseur nous a affirmé que la balance &amp;quot;fonctionne normalement&amp;quot;. Cependant, nous n'avons pas pu la récupérer rapidement pour poursuivre d'autres vérifications.&lt;br /&gt;
&lt;br /&gt;
Le module était intéressant, car il nécessitait de mobiliser nos différents acquis. Cependant, nous sommes déçus d’avoir passé toutes les séances à simplement essayer de faire fonctionner la balance, au lieu de pouvoir explorer ses limites ou chercher à la &amp;quot;casser&amp;quot;.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7917</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7917"/>
		<updated>2025-01-27T07:57:15Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Conclusion et étapes suivantes : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire les données de la mémoire, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire la mémoire flash.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons alors par la suite dessoudé la flash et soudé un fil à chaque broche de celle-ci :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:7e4d8b63-7e49-4d2c-abbb-20ecb95b6820.jpg|vignette|Broches de la mémoire soudées aux fils|centré]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela, nous avons finalement réussi à extraire la mémoire.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lecturemem.jpg|vignette|Lecture de la mémoire|centré]]&lt;br /&gt;
&lt;br /&gt;
L'utilitaire &amp;lt;code&amp;gt;binwalk&amp;lt;/code&amp;gt;nous indique la présence d'un fichier pdf . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de remplacer le fichier pdf de base par un autre afin d'observer le comportement du temptale : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 -w memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais avant ça, nous avons fait en sorte de trouver un espace mémoire vide grâce à la commande &amp;lt;code&amp;gt;strings&amp;lt;/code&amp;gt; :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
strings -tx memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:IMg.jpg|vignette|Visualisation de la mémoire, constat d'un espace mémoire disponible entre 0x136a2 et 0x16f8d|centré]]&lt;br /&gt;
&lt;br /&gt;
Nous avons choisi de commencer à l'adresse 0x13700, donc en décimal 79616. Le fichier que nous avons choisi d'injecter fait 10,7 Ko. &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
dd if=example.pdf of=memory.bin bs=1 seek=79616 count=10771&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Nous devons compléter la mémoire (524 kB) pour que l'écriture se fasse :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
truncate -s 524288 memory.bin&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Nous avons également pris contact avec le fournisseur de la balance afin de déterminer si le problème provenait de celle-ci. Après l'avoir testée, le fournisseur nous a affirmé que la balance &amp;quot;fonctionne normalement&amp;quot;. Cependant, nous n'avons pas pu la récupérer rapidement pour effectuer d'autres vérifications.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7250</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7250"/>
		<updated>2025-01-08T15:33:00Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Conclusion et étapes suivantes : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
* Un injecteur PoE &lt;br /&gt;
* Le point d'accès PLIL &lt;br /&gt;
* Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
* Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
* Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées. (obsolète)&lt;br /&gt;
* Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;br /&gt;
* transformer la zabeth17 en un routeur pour pouvoir rediriger les paquets vers son adresse ip&lt;br /&gt;
* déssouder la puce mémoire de la carte pour la tester à part.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7192</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7192"/>
		<updated>2025-01-08T14:14:14Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Observation architecture cloud: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un injecteur PoE &lt;br /&gt;
&lt;br /&gt;
- Le point d'accès PLIL &lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px|transfert des paquets par chiffrement TLS]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7191</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7191"/>
		<updated>2025-01-08T14:13:41Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Approche MITM (Man-in-the-Middle): */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un injecteur PoE &lt;br /&gt;
&lt;br /&gt;
- Le point d'accès PLIL &lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette|l'interruption de le communication TCP]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7190</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7190"/>
		<updated>2025-01-08T14:13:15Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Approche MITM (Man-in-the-Middle): */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un injecteur PoE &lt;br /&gt;
&lt;br /&gt;
- Le point d'accès PLIL &lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:TCP RST.jpg|néant|vignette]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:TCP_RST.jpg&amp;diff=7189</id>
		<title>Fichier:TCP RST.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:TCP_RST.jpg&amp;diff=7189"/>
		<updated>2025-01-08T14:12:37Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TCP RST&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7177</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7177"/>
		<updated>2025-01-08T13:56:09Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un injecteur PoE &lt;br /&gt;
&lt;br /&gt;
- Le point d'accès PLIL &lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px]]&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7164</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7164"/>
		<updated>2025-01-08T13:37:49Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Analyse avancée avec Wireshark: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px]]&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un injecteur PoE &lt;br /&gt;
&lt;br /&gt;
- Le point d'accès PLIL &lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7127</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7127"/>
		<updated>2025-01-08T12:59:36Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Problème réseau initial: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Modification du fichier pdf ===&lt;br /&gt;
Nous avons d'abord pensé à passer par le système de fichiers et plus précisément le fichier pdf pour hacker le Temptale.&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CE0&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais nous avons cette erreur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
No EEPROM/flash device found.&lt;br /&gt;
Note: flashrom can never write if the flash chip isn't found automatically. &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons tenté de lancer le programme en lui spécifiant le modèle :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mais sans succès, nous suspectons un problème dans la soudure.&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connexion réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px]]&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7107</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7107"/>
		<updated>2025-01-08T12:29:00Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Observation architecture cloud: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CS&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connection réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
[[Fichier:Host-cloud2.png|néant|vignette|584x584px|le serveur cloud]]&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Wireshark 2.jpg|néant|vignette|393x393px|le handshake entre le téléphone ayant l'ip 172.26.145.211 et le serveur]]&lt;br /&gt;
Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
[[Fichier:Interruption de la com.jpg|néant|vignette|389x389px]]&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Interruption_de_la_com.jpg&amp;diff=7106</id>
		<title>Fichier:Interruption de la com.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Interruption_de_la_com.jpg&amp;diff=7106"/>
		<updated>2025-01-08T12:28:27Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;interruption de la com&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Host-cloud2.png&amp;diff=7105</id>
		<title>Fichier:Host-cloud2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Host-cloud2.png&amp;diff=7105"/>
		<updated>2025-01-08T12:25:46Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;host-cloud2&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Wireshark_2.jpg&amp;diff=7102</id>
		<title>Fichier:Wireshark 2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Wireshark_2.jpg&amp;diff=7102"/>
		<updated>2025-01-08T12:21:39Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;wireshark 2&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7101</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7101"/>
		<updated>2025-01-08T12:20:39Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Observation Architecture Cloud: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Capture broches.png|vignette|Schéma de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
Nous l'avons connecté de cette façon :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!RPi&lt;br /&gt;
!Winbond 25X40CLNIG&lt;br /&gt;
|-&lt;br /&gt;
|CS&lt;br /&gt;
|CS&lt;br /&gt;
|-&lt;br /&gt;
|MOSI&lt;br /&gt;
|DI&lt;br /&gt;
|-&lt;br /&gt;
|MISO&lt;br /&gt;
|DO&lt;br /&gt;
|-&lt;br /&gt;
|SCK&lt;br /&gt;
|CLK&lt;br /&gt;
|-&lt;br /&gt;
|3,3V&lt;br /&gt;
|VCC&lt;br /&gt;
|-&lt;br /&gt;
|GND&lt;br /&gt;
|GND&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette|Fils soudés sur les broches de la puce mémoire]]&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du TP: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème réseau initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connection réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation architecture cloud: ===&lt;br /&gt;
[[Fichier:Arp.jpg|néant|vignette|379x379px|La balance qui prend l'adresse ip 172.26.145.206]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La balance est identifiable dans les trames capturées par son adresse MAC : '''Express:16:2d:4c'''. Cette adresse MAC apparaît principalement dans des paquets ARP, confirmant que la balance effectue des requêtes pour résoudre des adresses IP ou répondre aux requêtes des autres équipements du réseau.&lt;br /&gt;
Nous remarquons que les paquets montrent une tentative de négociation TLS entre la balance et un serveur cloud.&lt;br /&gt;
&lt;br /&gt;
Ce qui signifie que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]Bien que la balance semble bien résoudre les adresses et tenter d'établir une connexion avec le cloud, le message '''TCP RST''' indique probablement que l'une des deux parties rejette la connexion.&lt;br /&gt;
&lt;br /&gt;
=== Analyse avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Un rejet du certificat présenté par le serveur peut être la cause de l'échec de la communication, donc pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Arp.jpg&amp;diff=7099</id>
		<title>Fichier:Arp.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Arp.jpg&amp;diff=7099"/>
		<updated>2025-01-08T12:19:22Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Arp&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7091</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7091"/>
		<updated>2025-01-08T11:17:14Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Approche MITM (Man-in-the-Middle): */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== Objectif du Projet: ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== Problème Réseau Initial: ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px|interface de l'application]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px|Erreur de connection réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Diagnostic Initial: ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation Architecture Cloud: ===&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
[[Fichier:Host-cloud.png|néant|vignette|580x580px|Le serveur cloud]]&lt;br /&gt;
&lt;br /&gt;
=== Analyse Avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;python&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
import socket&lt;br /&gt;
import ssl&lt;br /&gt;
&lt;br /&gt;
# Chemins vers les certificats falsifiés&lt;br /&gt;
CERT_FILE = &amp;quot;fake_cert.pem&amp;quot;&lt;br /&gt;
KEY_FILE = &amp;quot;fake_key.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Création du socket serveur&lt;br /&gt;
server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)&lt;br /&gt;
server_socket.bind(('0.0.0.0', 8443))  # Écoute sur le port 8443&lt;br /&gt;
server_socket.listen(5)&lt;br /&gt;
&lt;br /&gt;
# Ajout de la couche TLS/SSL&lt;br /&gt;
ssl_context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)&lt;br /&gt;
ssl_context.load_cert_chain(certfile=CERT_FILE, keyfile=KEY_FILE)&lt;br /&gt;
&lt;br /&gt;
print(&amp;quot;Serveur en attente de connexions...&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
while True:&lt;br /&gt;
    client_socket, addr = server_socket.accept()&lt;br /&gt;
    print(f&amp;quot;Connexion acceptée de : {addr}&amp;quot;)&lt;br /&gt;
    try:&lt;br /&gt;
        secure_socket = ssl_context.wrap_socket(client_socket, server_side=True)&lt;br /&gt;
        print(&amp;quot;TLS établi avec le client.&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Communication avec le client&lt;br /&gt;
        data = secure_socket.recv(1024)&lt;br /&gt;
        print(f&amp;quot;Données reçues : {data.decode()}&amp;quot;)&lt;br /&gt;
        &lt;br /&gt;
        # Réponse du serveur&lt;br /&gt;
        secure_socket.sendall(b&amp;quot;HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nFake Cloud Response&amp;quot;)&lt;br /&gt;
    except Exception as e:&lt;br /&gt;
        print(f&amp;quot;Erreur TLS : {e}&amp;quot;)&lt;br /&gt;
    finally:&lt;br /&gt;
        if 'secure_socket' in locals():&lt;br /&gt;
            secure_socket.close()&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération des certificats falisifiés :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key fake_key.pem -out fake_cert.pem -days 365 -subj &amp;quot;/C=FR/ST=Lille/L=Lille/O=Fake Cloud/OU=Dev/CN=localhost&amp;quot;&lt;br /&gt;
openssl genrsa -out fake_key.pem 2048&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redirection de l'adresse de destination vers le serveur TCP :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp -d 3.121.210.75 --dport 443 -j DNAT --to-destination 127.0.0.1:8443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Host-cloud.png&amp;diff=7089</id>
		<title>Fichier:Host-cloud.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Host-cloud.png&amp;diff=7089"/>
		<updated>2025-01-08T11:15:36Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Host-cloud&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7078</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7078"/>
		<updated>2025-01-08T11:03:53Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Analyse Avancée avec Wireshark: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== '''Objectif du Projet:''' ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== ''' Problème Réseau Initial:''' ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px]]&lt;br /&gt;
&lt;br /&gt;
=== ''' Diagnostic Initial:''' ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation Architecture Cloud: ===&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
=== Analyse Avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Commande pour la configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
[[Fichier:Setup réseau.jpg|néant|vignette|Schéma du réseau]]&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Setup_r%C3%A9seau.jpg&amp;diff=7077</id>
		<title>Fichier:Setup réseau.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Setup_r%C3%A9seau.jpg&amp;diff=7077"/>
		<updated>2025-01-08T11:02:45Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;setup réseau&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7075</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7075"/>
		<updated>2025-01-08T11:00:04Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== '''Objectif du Projet:''' ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== ''' Problème Réseau Initial:''' ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
[[Fichier:Interface appli.jpg|néant|vignette|312x312px]]&lt;br /&gt;
[[Fichier:Prob réseau appli.png|néant|vignette|333x333px]]&lt;br /&gt;
&lt;br /&gt;
=== ''' Diagnostic Initial:''' ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation Architecture Cloud: ===&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
=== Analyse Avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
(Schéma du réseau et captures d'écran des paquets capturés)&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Prob_r%C3%A9seau_appli.png&amp;diff=7074</id>
		<title>Fichier:Prob réseau appli.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Prob_r%C3%A9seau_appli.png&amp;diff=7074"/>
		<updated>2025-01-08T10:57:09Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;prob réseau appli&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Interface_appli.jpg&amp;diff=7073</id>
		<title>Fichier:Interface appli.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=Fichier:Interface_appli.jpg&amp;diff=7073"/>
		<updated>2025-01-08T10:56:12Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;img&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7072</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7072"/>
		<updated>2025-01-08T10:53:11Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
=== '''Objectif du Projet:''' ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis|néant]]&lt;br /&gt;
&lt;br /&gt;
=== ''' Problème Réseau Initial:''' ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
&lt;br /&gt;
(Captures d’écran : réseau et balance affichée dans l’application)&lt;br /&gt;
&lt;br /&gt;
=== ''' Diagnostic Initial:''' ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone : Réussi|néant]][[Fichier:Ping balance.jpg|vignette|Ping vers la balance : Réussi|néant]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation Architecture Cloud: ===&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
=== Analyse Avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
(Schéma du réseau et captures d'écran des paquets capturés)&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7071</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7071"/>
		<updated>2025-01-08T10:44:29Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis]]&lt;br /&gt;
&lt;br /&gt;
=== '''Objectif du Projet:''' ===&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
=== ''' Problème Réseau Initial:''' ===&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
&lt;br /&gt;
(Captures d’écran : réseau et balance affichée dans l’application)&lt;br /&gt;
&lt;br /&gt;
=== ''' Diagnostic Initial:''' ===&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :&lt;br /&gt;
&lt;br /&gt;
Ping vers la balance : Réussi.&lt;br /&gt;
&lt;br /&gt;
(capture)&lt;br /&gt;
&lt;br /&gt;
Ping vers le téléphone : Réussi.&lt;br /&gt;
&lt;br /&gt;
(capture)&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
=== Observation Architecture Cloud: ===&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
=== Analyse Avancée avec Wireshark: ===&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
(Schéma du réseau et captures d'écran des paquets capturés)&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
=== Approche MITM (Man-in-the-Middle): ===&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant:&lt;br /&gt;
&lt;br /&gt;
VLAN 200: Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50: Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
=== Conclusion et étapes suivantes : ===&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Ping balance.jpg|vignette|Ping vers la balance]]&lt;br /&gt;
[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone]]&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7070</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7070"/>
		<updated>2025-01-08T10:42:02Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis]]&lt;br /&gt;
'''Objectif du Projet'''&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Problème Réseau Initial'''&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
&lt;br /&gt;
(Captures d’écran : réseau et balance affichée dans l’application)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Diagnostic Initial'''&lt;br /&gt;
&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :&lt;br /&gt;
&lt;br /&gt;
    Ping vers la balance : Réussi.&lt;br /&gt;
(capture)&lt;br /&gt;
    Ping vers le téléphone : Réussi.&lt;br /&gt;
(capture)&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
'''Observation : Architecture Cloud'''&lt;br /&gt;
&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
'''Analyse Avancée avec Wireshark'''&lt;br /&gt;
&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
(Schéma du réseau et captures d'écran des paquets capturés)&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
'''Approche MITM (Man-in-the-Middle)'''&lt;br /&gt;
&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant :&lt;br /&gt;
&lt;br /&gt;
VLAN 200 : Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50 : Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
'''Conclusion et étapes suivantes :''' &lt;br /&gt;
&lt;br /&gt;
Problème actuel : &lt;br /&gt;
&lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Ping balance.jpg|vignette|Ping vers la balance]]&lt;br /&gt;
[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone]]&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7069</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7069"/>
		<updated>2025-01-08T10:41:14Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis]]&lt;br /&gt;
'''Objectif du Projet'''&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Problème Réseau Initial'''&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
&lt;br /&gt;
(Captures d’écran : réseau et balance affichée dans l’application)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Diagnostic Initial'''&lt;br /&gt;
&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :&lt;br /&gt;
&lt;br /&gt;
    Ping vers la balance : Réussi.&lt;br /&gt;
(capture)&lt;br /&gt;
    Ping vers le téléphone : Réussi.&lt;br /&gt;
(capture)&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
'''Observation : Architecture Cloud'''&lt;br /&gt;
&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
'''Analyse Avancée avec Wireshark'''&lt;br /&gt;
&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
- Un répéteur CPL.&lt;br /&gt;
  &lt;br /&gt;
- Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
   &lt;br /&gt;
- Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Configuration du port mirroring :&lt;br /&gt;
 Switch(config)#monitor source interface fa 0/1 both&lt;br /&gt;
(Schéma du réseau et captures d'écran des paquets capturés)&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
'''Approche MITM (Man-in-the-Middle)'''&lt;br /&gt;
&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant :&lt;br /&gt;
&lt;br /&gt;
VLAN 200 : Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
&lt;br /&gt;
VLAN 50 : Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
'''Conclusion et étapes suivantes :''' &lt;br /&gt;
Problème actuel : &lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Ping balance.jpg|vignette|Ping vers la balance]]&lt;br /&gt;
[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone]]&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7068</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7068"/>
		<updated>2025-01-08T10:38:35Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis]]&lt;br /&gt;
'''Objectif du Projet'''&lt;br /&gt;
Nous devons analyser et compromettre la sécurité d'une balance connectée fournie par Nedis. Pour cela, nous avons installé l'application mobile associée, Nedis SmartLife, qui permet d'interagir avec la balance. [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Problème Réseau Initial'''&lt;br /&gt;
Lors des premières configurations, nous avons découvert que notre réseau Wi-Fi configuré en WPA EAP n’était pas compatible avec les exigences de la balance. Cette dernière nécessite une configuration en WPA PSK pour fonctionner correctement.&lt;br /&gt;
&lt;br /&gt;
Malgré cette adaptation, nous avons rencontré des difficultés pour connecter nos téléphones à la balance. À la fin de l’appairage, la balance se déconnectait systématiquement avec le message d’erreur &amp;quot;Err2&amp;quot;. D’après nos recherches, cette erreur est liée à un problème de réseau. Bien que la balance apparaisse dans l’application, elle n’envoie aucune donnée dans des conditions d’utilisation normale.&lt;br /&gt;
&lt;br /&gt;
(Captures d’écran : réseau et balance affichée dans l’application)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Diagnostic Initial'''&lt;br /&gt;
&lt;br /&gt;
Pour identifier la source du problème, nous avons vérifié la communication entre les trois entités principales du système : le téléphone, la balance, et le point d’accès Wi-Fi. Nous avons utilisé le Wi-Fi préalablement configuré lors des séances précédentes et effectué des tests de connectivité :&lt;br /&gt;
&lt;br /&gt;
    Ping vers la balance : Réussi.&lt;br /&gt;
(capture)&lt;br /&gt;
    Ping vers le téléphone : Réussi.&lt;br /&gt;
(capture)&lt;br /&gt;
&lt;br /&gt;
Ces résultats montrent que les appareils sont correctement connectés au réseau, ce qui écarte l’hypothèse d’un problème de connexion simple. Cependant, cela laisse supposer une potentielle perte ou altération des données pendant les échanges.&lt;br /&gt;
&lt;br /&gt;
'''Observation : Architecture Cloud'''&lt;br /&gt;
&lt;br /&gt;
Nous avons découvert que la communication entre la balance et l’application ne se fait pas directement via le routeur local. Au lieu de cela, les données transitent par un serveur cloud distant. Cette architecture ajoute une couche d’abstraction qui complique le diagnostic.&lt;br /&gt;
&lt;br /&gt;
'''Analyse Avancée avec Wireshark'''&lt;br /&gt;
&lt;br /&gt;
Pour approfondir le diagnostic, notre professeur nous a suggéré de mettre en place une analyse de trafic réseau en utilisant :&lt;br /&gt;
&lt;br /&gt;
    Un répéteur CPL.&lt;br /&gt;
    Un commutateur réseau configuré pour effectuer un port mirroring.&lt;br /&gt;
    Wireshark en mode promiscuous pour capturer les paquets circulant dans le réseau.&lt;br /&gt;
&lt;br /&gt;
Configuration du port mirroring :&lt;br /&gt;
&amp;lt;Switch(config)#monitor source interface fa 0/1 both&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(Schéma du réseau et captures d'écran des paquets capturés)&lt;br /&gt;
&lt;br /&gt;
Grâce à cette configuration, nous avons pu observer que la balance établit bien une connexion avec un serveur cloud spécifique. Cependant, les données échangées restent inintelligibles, ce qui rend le problème difficile à cerner.&lt;br /&gt;
&lt;br /&gt;
'''Approche MITM (Man-in-the-Middle)'''&lt;br /&gt;
&lt;br /&gt;
Pour mieux comprendre et intercepter les données, une approche MITM (Man-in-the-Middle) a été proposée. L’objectif est de configurer un serveur local qui imiterait le serveur cloud en utilisant un certificat TLS falsifié, permettant ainsi de capturer et d’analyser les communications chiffrées entre la balance et le serveur.&lt;br /&gt;
&lt;br /&gt;
Avec l’équipe 5, nous avons configuré le réseau suivant :&lt;br /&gt;
&lt;br /&gt;
    VLAN 200 : Réseau dédié à la balance, configuré pour se connecter à l’adresse 17.188.185.132 sur le port 5223.&lt;br /&gt;
    VLAN 50 : Réseau pour la machine locale à l’adresse 172.26.145.231, qui hébergera notre serveur MITM.&lt;br /&gt;
&lt;br /&gt;
Le serveur est conçu pour générer et présenter un certificat TLS falsifié afin de se faire passer pour le serveur cloud légitime auprès de la balance.&lt;br /&gt;
&lt;br /&gt;
(Schéma réseau avec VLANs et captures de configuration)&lt;br /&gt;
&lt;br /&gt;
'''Conclusion et étapes suivantes :''' &lt;br /&gt;
Problème actuel : &lt;br /&gt;
Bien que la configuration MITM soit en place, nous devons encore analyser en détail les paquets chiffrés interceptés pour identifier la cause exacte de l’échec de communication.&lt;br /&gt;
Étape suivante ou éventuelle:&lt;br /&gt;
- Déployer des outils pour décrypter le trafic TLS intercepté et approfondir l’analyse des données échangées.&lt;br /&gt;
- Repérer l'extension apk de l'application Nedis pour faire du reverse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Ping balance.jpg|vignette|Ping vers la balance]]&lt;br /&gt;
[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone]]&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7065</id>
		<title>SE5 IdO sécurité des objets 2024/2025 b4</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_IdO_s%C3%A9curit%C3%A9_des_objets_2024/2025_b4&amp;diff=7065"/>
		<updated>2025-01-08T09:08:07Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Balance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Wi-Fi ==&lt;br /&gt;
&lt;br /&gt;
=== Création du serveur virtuel ===&lt;br /&gt;
- Création d'un serveur virtuel sur capbreton : '''SE5-yelqasta-ybenmbar'''&lt;br /&gt;
- Interface réseau dans le commutateur virtuel '''bridgeStudents''' avec :&lt;br /&gt;
   * Adresse IPv4 : '''172.26.145.104'''&lt;br /&gt;
   * Passerelle : '''172.26.145.251'''&lt;br /&gt;
- Interface réseau dans le VLAN 404 :&lt;br /&gt;
   * Adresse IPv4 : '''172.16.4.1'''&lt;br /&gt;
   * Masque : '''/24''' (255.255.255.0)&lt;br /&gt;
   * VLAN : '''404'''&lt;br /&gt;
&lt;br /&gt;
=== Configuration du point d'accès WiFi Cisco ===&lt;br /&gt;
&lt;br /&gt;
- Définition du SSID '''VM_binome_4''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   dot11 ssid VM_binome_4&lt;br /&gt;
     vlan 404&lt;br /&gt;
     authentication open eap eap_binome_4&lt;br /&gt;
     authentication network-eap eap_binome_4&lt;br /&gt;
     authentication key-management wpa&lt;br /&gt;
     mbssid guest-mode&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du VLAN 404 sur l'interface radio et l'interface Ethernet :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface Dot11Radio0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   interface GigabitEthernet0.404&lt;br /&gt;
     encapsulation dot1Q 404&lt;br /&gt;
     bridge-group 4&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration de l'accès au serveur FreeRADIUS :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   aaa new-model&lt;br /&gt;
   aaa authentication login eap_binome_4 group radius_binome_4&lt;br /&gt;
   radius-server host 172.16.4.1 auth-port 1812 acct-port 1813 key glopglop&lt;br /&gt;
   aaa group server radius radius_binome_4&lt;br /&gt;
     server 172.16.4.1 auth-port 1812 acct-port 1813&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du serveur FreeRADIUS ===&lt;br /&gt;
- Installation de FreeRADIUS sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt update&lt;br /&gt;
   sudo apt install freeradius freeradius-utils&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout de l'adresse IP du point d'accès Cisco dans le fichier de clients FreeRADIUS :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/clients.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   client wifi_ap {&lt;br /&gt;
       ipaddr = 172.26.145.4&lt;br /&gt;
       secret = glopglop&lt;br /&gt;
       shortname = wifi_ap_binome_4&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration d'un utilisateur pour l'authentification WPA2-EAP :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/users''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   mouss Cleartext-Password := &amp;quot;glopglop&amp;quot;&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Activation de PEAP-MSCHAPv2 :&lt;br /&gt;
* Dans le fichier '''/etc/freeradius/3.0/mods-enabled/eap''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   peap {&lt;br /&gt;
       default_eap_type = mschapv2&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DHCP ===&lt;br /&gt;
- On a installé un serveur DHCP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   sudo apt install isc-dhcp-server&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Configuration du serveur DHCP :&lt;br /&gt;
   * Dans le fichier '''/etc/dhcp/dhcpd.conf''' :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   subnet 172.16.4.0 netmask 255.255.255.0 {&lt;br /&gt;
       range 172.16.4.100 172.16.4.200;&lt;br /&gt;
       option routers 172.16.4.104;&lt;br /&gt;
       option domain-name-servers 255.255.255.0;&lt;br /&gt;
   }&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Dans le fichier '''/etc/default/isc-dhcp-server''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   INTERFACESv4=&amp;quot;eth1&amp;quot; &lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur DNS minimal ===&lt;br /&gt;
* Dans '''/etc/bind/named.conf.options'''&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
   ...&lt;br /&gt;
   forwarders { &lt;br /&gt;
   		172.26.188.12;&lt;br /&gt;
   };&lt;br /&gt;
   ...&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mascarade entre VLAN privé et routeur ===&lt;br /&gt;
- Activation du transfert IP sur le serveur virtuel :&lt;br /&gt;
   &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   systemctl -w net.ipv4.ip_forward=1&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
- Ajout d'une règle de masquerade avec '''iptables''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
   &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passage de WPA-EAP à WPA-PSK ===&lt;br /&gt;
Afin d'utiliser notre balance connectée, nous devons mettre en place un point d'accès avec WPA-PSK et non WPA-EAP.&lt;br /&gt;
&lt;br /&gt;
* Dans le point d'accès Cisco :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no autentication open eap eap_binome_4&lt;br /&gt;
no authentication network-eap eap_binome_4&lt;br /&gt;
wpa-psk ascii [mdp]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Temptale USB == &lt;br /&gt;
&lt;br /&gt;
=== Identification des différentes puces ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Img cpsnts.jpg|vignette|Temptale ouvert]]&lt;br /&gt;
&lt;br /&gt;
µC : Atmel AT91SAM7S256&lt;br /&gt;
&lt;br /&gt;
Puce mémoire : Winbond 25X40CLNIG&lt;br /&gt;
&lt;br /&gt;
SN74CBTLV3126 : commutateur de bus FET quadripolaire, probablement utilisé comme convertisseur de niveau&lt;br /&gt;
&lt;br /&gt;
=== Mémoire ===&lt;br /&gt;
&lt;br /&gt;
Afin d'extraire le firmware, nous avons soudé des fils sur chaque broche de la puce mémoire. Elle fonctionne en SPI, nous l'avons alors connectée à la Raspberry Pi sur les broches correspondantes (SCK,MISO,MOSI,SS).&lt;br /&gt;
Grâce à l'utilitaire &amp;lt;code&amp;gt;flashrom&amp;lt;/code&amp;gt;, nous pouvons depuis la Raspberry Pi extraire le firmware de la carte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Memoire soudee.jpg|vignette]]&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;plaintext&amp;quot;&amp;gt;&lt;br /&gt;
flashrom -p linux_spi:dev=/dev/spidev0.0 --chip W25X40&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;mettre screen&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Balance ==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WIFIHS10WT P50.jpg|vignette|Balance WiFi Nedis]]&lt;br /&gt;
Nous devons cassé une balance connectée fournie par Nedis, pour ce faire nous avons installé une application sur téléphone La balance fonctionne avec une application, [https://nedis.fr/fr-fr/smartlife Nedis SmartLife]&lt;br /&gt;
&lt;br /&gt;
Nous découvrons que le setup de notre wifi en wpa eap n'est pas adapté à notre cas, vu qu'il est nécessaire de passer en wpa psk, pour pouvoir connecter le téléphone.&lt;br /&gt;
&lt;br /&gt;
Néanmoins, nous avons pu rencontrer des difficultés à connecter nos téléphones à la balance. À la fin de l'appairage, la balance se déconnecte et affiche un message d'erreur '''Err2'''. Nous avons pu voir sur Internet que cette erreur indique un problème réseau. En effet, la balance s'affiche bien sur l'application mais n'envoie aucune donnée sous un usage normal. &lt;br /&gt;
&amp;lt;screen phone reseau&amp;gt; &amp;lt;screen phone balance&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de détecter d'où vienne le problème, nous avons vérifier si la communication est bien établie entre les trois parties : téléphone, balance et le point d'accès. Nous avons utiliser notre wifi configuré aux séances précédentes, et avec un ping &lt;br /&gt;
Pour communiquer avec le téléphone, la balance passe par le cloud. &lt;br /&gt;
&lt;br /&gt;
Après avoir fait part de ce problème aux professeurs, il nous a été demandé d'analyser cette communication. Pour cela,&lt;br /&gt;
&lt;br /&gt;
MiTM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Ping balance.jpg|vignette|Ping vers la balance]]&lt;br /&gt;
[[Fichier:Ping phone.jpg|vignette|Ping vers le téléphone]]&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_ECEAI/eceai_2024/2025/benmbarek-elqastalani&amp;diff=6510</id>
		<title>SE5 ECEAI/eceai 2024/2025/benmbarek-elqastalani</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_ECEAI/eceai_2024/2025/benmbarek-elqastalani&amp;diff=6510"/>
		<updated>2024-09-09T10:11:46Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Le 03/09/2024 :'''&lt;br /&gt;
&lt;br /&gt;
- Recherche du sujet&lt;br /&gt;
&lt;br /&gt;
- Installation des logiciels&lt;br /&gt;
&lt;br /&gt;
'''Le 05/09/2024 :''' Nous avons décidé de concevoir un système qui déterminera dans un premier temps la pression dans une balle en chute libre, puis, si on avance bien, prédire la hauteur du deuxième rebond.&lt;br /&gt;
&lt;br /&gt;
Voici la démarche à laquelle nous avons pensé : &lt;br /&gt;
[[Fichier:Schema ia1.png|800px|center|Schéma]]&lt;br /&gt;
&lt;br /&gt;
Avec quelques entrainements, nous pourrons calculer la pression.&lt;br /&gt;
&lt;br /&gt;
Le matériel utilisé :&lt;br /&gt;
&lt;br /&gt;
* Raspberry Pi 4&lt;br /&gt;
&lt;br /&gt;
* Nucleo-F401RE&lt;br /&gt;
&lt;br /&gt;
* Capteur de distance Nucleo-53L5A1&lt;br /&gt;
&lt;br /&gt;
* Accéléromètre (pas pour le moment) (mettre reference)&lt;br /&gt;
&lt;br /&gt;
Notre Raspberry communiquera avec la Nucleo par liaison série UART. Elle servira aussi d'interface entre la Nucleo, qui sera entraînée à manipuler les données, et le réseau.&lt;br /&gt;
&lt;br /&gt;
Lors de cette première séance, nous avons aussi configuré l'OS de la Raspberry ainsi que sa connexion à la borne Wi-Fi de la salle.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// utiliser architecture perceptron, une entrée 15 sorties. ( winner takes all concept, ReLu activation func ? )&lt;br /&gt;
&lt;br /&gt;
Nous avons besoin // &lt;br /&gt;
Notre première approche est de proposer un modèle simple de classification.&lt;br /&gt;
&lt;br /&gt;
// La communication entre l'accéléromètre et la nucleo se fait en I2C.&lt;br /&gt;
&lt;br /&gt;
// Possible Challenges: &lt;br /&gt;
&lt;br /&gt;
// The trajectory of the falling object will almost always be non linear, which introduces new parameters to the equation.&lt;br /&gt;
&lt;br /&gt;
// Need to take in account the weight of the object, the size, the rebound behaviour (ricochet). (Probably need a soft surface in order not to damage the object).&lt;br /&gt;
&lt;br /&gt;
// The length of the connection could probably affect the communication ? Would it be possible to store the experience data then feed the model, or should it be real time ?&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_ECEAI/eceai_2024/2025/benmbarek-elqastalani&amp;diff=6493</id>
		<title>SE5 ECEAI/eceai 2024/2025/benmbarek-elqastalani</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_ECEAI/eceai_2024/2025/benmbarek-elqastalani&amp;diff=6493"/>
		<updated>2024-09-07T09:51:41Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ECEAI&lt;br /&gt;
&lt;br /&gt;
le 03/09/2024 :&lt;br /&gt;
&lt;br /&gt;
- Recherche du sujet&lt;br /&gt;
&lt;br /&gt;
- Installation des logiciels;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le 05/09/2024 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de concevoir un système qui détermine en premier temps la pression dans une balle en chute libre, puis si on avance bien prédire la hauteur du deuxième rebond.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On commence par capturer la hauteur initiale -&amp;gt; on mesure la hauteur maximale du premier rebond (avec quelques entrainements on peut calculer la pression) -&amp;gt; on mesure la hauteur du deuxième rebond -&amp;gt; on compare la valeur prédite et la valeur mesurée.&lt;br /&gt;
&lt;br /&gt;
le matériel utilisé :&lt;br /&gt;
&lt;br /&gt;
- Raspberry pi&lt;br /&gt;
&lt;br /&gt;
- Nucleo&lt;br /&gt;
&lt;br /&gt;
- Accéléromètre (pas pour le moment)&lt;br /&gt;
&lt;br /&gt;
Nous avons besoin // &lt;br /&gt;
Notre première approche est de proposer un modèle simple de classification.&lt;br /&gt;
&lt;br /&gt;
// La communication entre l'accéléromètre et la nucleo se fait en I2C.&lt;br /&gt;
&lt;br /&gt;
// Possible Challenges: &lt;br /&gt;
&lt;br /&gt;
// The trajectory of the falling object will almost always be non linear, which introduces new parameters to the equation.&lt;br /&gt;
&lt;br /&gt;
// Need to take in account the weight of the object, the size, the rebound behaviour (ricochet). (Probably need a soft surface in order not to damage the object).&lt;br /&gt;
&lt;br /&gt;
// The length of the connection could probably affect the communication ? Would it be possible to store the experience data then feed the model, or should it be real time ?&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_ECEAI/eceai_2024/2025/benmbarek-elqastalani&amp;diff=6492</id>
		<title>SE5 ECEAI/eceai 2024/2025/benmbarek-elqastalani</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE5_ECEAI/eceai_2024/2025/benmbarek-elqastalani&amp;diff=6492"/>
		<updated>2024-09-07T09:43:48Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ECEAI&lt;br /&gt;
&lt;br /&gt;
le 03/09/2024 :&lt;br /&gt;
&lt;br /&gt;
- Recherche du sujet&lt;br /&gt;
&lt;br /&gt;
- Installation des logiciels;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
le 05/09/2024 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons décidé de concevoir un système qui détermine en premier temps la pression dans une balle en chute libre, puis si on avance bien prédire la hauteur du deuxième rebond.&lt;br /&gt;
&lt;br /&gt;
le matériel utilisé :&lt;br /&gt;
&lt;br /&gt;
- Raspberry pi&lt;br /&gt;
&lt;br /&gt;
- Nucleo&lt;br /&gt;
&lt;br /&gt;
- Accéléromètre (pas pour le moment)&lt;br /&gt;
&lt;br /&gt;
Nous avons besoin // &lt;br /&gt;
Notre première approche est de proposer un modèle simple de classification.&lt;br /&gt;
&lt;br /&gt;
// La communication entre l'accéléromètre et la nucleo se fait en I2C.&lt;br /&gt;
&lt;br /&gt;
// Possible Challenges: &lt;br /&gt;
&lt;br /&gt;
// The trajectory of the falling object will almost always be non linear, which introduces new parameters to the equation.&lt;br /&gt;
&lt;br /&gt;
// Need to take in account the weight of the object, the size, the rebound behaviour (ricochet). (Probably need a soft surface in order not to damage the object).&lt;br /&gt;
&lt;br /&gt;
// The length of the connection could probably affect the communication ? Would it be possible to store the experience data then feed the model, or should it be real time ?&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5686</id>
		<title>SE4 IdO sécurité système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5686"/>
		<updated>2024-03-27T10:24:15Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Répartition des Vlan des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Répartition des binômes pour les travaux pratiques &amp;quot;migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Résumé de la tâche en trois mots&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || Installation des disques&lt;br /&gt;
|-&lt;br /&gt;
| b2 ||  Louis WIJSMAN &amp;amp; Thomas LEFRANC|| NAS02 || Serveur de temps&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || Premiers rôles Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || Câblage anciennes stations &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || Configuration serveur Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || Configuration serveur NFS&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || Installation d'une mascarade&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || Configuration interface réseau (commutateur virtuel)&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || Configuration du DNS&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || Configuration interface réseau (&amp;lt;code&amp;gt;ether0&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11 ||  Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || Recopie Archive TP&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 06/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (6 février) !! Commentaire sur la tâche supplémentaire (6 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || OK mais la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, dois-je vous imputer cela ?&lt;br /&gt;
|-&lt;br /&gt;
| b2 &lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas, câble non fonctionnel || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| mode BIOS, ne démarre pas, plaque latérale mal remise || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| mode BIOS, ne démarre pas || gestion OK des commutateurs, connexion très partielle (au moins 5 stations non connectées)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || paquetage &amp;lt;code&amp;gt;ansible&amp;lt;/code&amp;gt; installé sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;, aucune trace de l'inventaire, pas de répertoire &amp;lt;code&amp;gt;/etc/ansible&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| mode UEFI, plante sur GRUB || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| Même pas étiquetté, ancien Devuan (installé ReX), configuration réseau sur la mauvaise interface, réparé avec les instructions envoyées par courriel || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI (fait ReX) || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| installée par ReX, clef ed25519 absente || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| installée par TV, ssh installé par ReX, clef ed25519 absente || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| installée par TV, ssh installé par TV, clef ed25519 absente || rôles &amp;lt;code&amp;gt;filesys_role&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;package_role&amp;lt;/code&amp;gt; OK à la lecture (bien factorisés), à tester.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, NVRAM EFI &amp;quot;pleine&amp;quot;, clef ed25519 absente || inventaire ansible correct, mauvaise syntaxe pour le playbook, test non effectué (ou collègues non prévenus des absences de clef ed25519)&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| installé par ReX, réinitialisation usine, clef USB initiale défaillante, clef ed25519 absente || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| installée par ReX, clef USB, initiale défaillante, clef ed25519 absente || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| installée par TV, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;ifacenetwork_role&amp;lt;/code&amp;gt;, il manque le modèle (template), rôle vide en fait&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || bonne organisation du rôle, dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant, utilisez l'action template pour gérer le template &lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| installée par ReX, modification IPv4 par ReX, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt;, mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir sur &amp;lt;code&amp;gt;zabeth21&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| installée par ReX, clef ed25519 absente || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 11/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), clef ed25519 modifiée par ReX (12/2) || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, à tester.&lt;br /&gt;
interfaces réseau renommées, clef ed25519 modifiée par ReX &lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX, pourquoi avoir enlevé le flanc que j'avais bien remis ? || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), réseau VLAN 50 sur la mauvaise interface, câble à changer de position (fait ReX 12/2), clef ed25519 modifiée (ReX 12/2), si le ventilateur ne fonctionne pas changez-le, vous allez tuer le processeur || inventaire ansible correct, mauvaise syntaxe pour le playbook, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| interfaces réseau renommées, machine relancée par ReX, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface  || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, réseau VLAN 50 sur la mauvaise interface || bonne organisation du rôle (presque, les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant (regardez le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;), utilisez l'action template pour gérer le modèle&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| interfaces réseau renommées, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt; (les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX  || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (13 février) !! Commentaire sur la tâche supplémentaire (13 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| contactable par ansible || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD changé, installé (ReX 12/02)&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| toujours pas contactable par ansible || rôle ntp absent&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| contactable par ansible || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, corrections mineures, fonctionnent.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| contactable par ansible, problème du flanc non fermé || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| contactable par ansible, gare au ventilateur du processeur || inventaire ansible correct, playbook plausible, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| toujours pas contactable par ansible || rôle NFS toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| contactable par ansible || rôle mascarade plausible, quelques corrections en particulier sur le réseau IPv4 cible mais pas mal du tout&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| toujours pas contactable par ansible || rôle commutateur virtuel toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| contactable par ansible, interfaces mal renommées, câble sur le mauvais port || rôle DNS, bon départ, livraison tardive mais rôle fonctionnel&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| toujours pas contactable par ansible || rôle &amp;quot;interface VLAN50&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| contactable par ansible || rôle &amp;quot;copie archive&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Avancement du TP migration ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Etat le mardi 13/02 !! Synthèse état 13/02 &lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || ESXi1 installé et configuré (y compris accès ssh, finalisé par BECQUET) || ESXi1 075%, ESXi2 000%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b2 || Louis WIJSMAN &amp;amp; Thomas LEFRANC || NAS02 || Clef ESXi bootable || ESXi1 000%, ESXi2 000%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || Archive copiée sur NAS (lancée), ESXi1 et ESXi2 installés et configurés (hors ssh) || ESXi1 080%, ESXi2 080%, archive 080%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || ESXi1 installé et configuré (y compris accès ssh et options de boot) || ESXi1 100%, ESXi2 000%, archive 000%, NAS 000%, autre 050% &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || ESXi1 installé et configuré (hors ssh), configuration NTP et NFS du NAS || ESXi1 080%, ESXi2 000%, archive 000%, NAS 033%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || ESXi1 et ESXi2 installés et configurés (hors ssh) || ESXi1 080%, ESXi2 080%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || zabeth28 déplacée, ESXi1 et ESXi2 installés et configurés (hors ssh) || ESXi1 080%, ESXi2 080%, archive 000%, NAS 000%, autre 020%&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || Clef ESXi bootable || ESXi1 000%, ESXi2 000%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || Clef ESXi bootable, ajout NIC zabeth27 || ESXi1 000%, ESXi2 000%, archive 000%, NAS 000%, autre 020%&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || Archive copiée sur NAS, ESXi1 installé et configuré (hors ssh) || ESXi1 080%, ESXi2 000%, archive 100%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b11 || Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || ESXi1 installé (boot Devuan prioritaire), câblage ESXi, configuration réseau NAS VLAN50 || ESXi1 050%, ESXi2 000%, archive 000%, NAS 020%, autre 020%&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Etat le jeudi 15/02 !! Synthèse du 15/02&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || TP terminé (validation ReX) || NAS 100%, ESXi 100%, infra. 100%, exploit. 100%&lt;br /&gt;
|-&lt;br /&gt;
| b2 || Louis WIJSMAN &amp;amp; Thomas LEFRANC || NAS02 || avancement non indiqué, ESXi configurés (ssh OK) avec une @IPv4 du réseau stockage (à corriger),&amp;lt;br /&amp;gt; NAS avec configuration réseau et DNS (&amp;lt;code&amp;gt;resolv.conf&amp;lt;/code&amp;gt; non modifié), pas de NTP, NFS ou mascarade || NAS 050%, ESXi 080%, infra. 000%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || TP terminé (validation Rex) || NAS 100%, ESXi 100%, infra. 100%, exploit. 100%&lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || configuration NAS jusqu'à NFS, ESXi configurés (ssh OK), vSphere installé et configuré || NAS 100%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé || NAS 090%, ESXi 100%, infra. 025%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé || NAS 090%, ESXi 100%, infra. 025%, exploit. 000% &lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé || NAS 090%, ESXi 100%, infra. 025%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b11 || Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Etat le vendredi 16/02 !! heure de fin le 16/02&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || 099% (vmdebian2 sans @IPv4) || 13h45&lt;br /&gt;
|-&lt;br /&gt;
| b2 ||  Louis WIJSMAN &amp;amp; Thomas LEFRANC|| NAS02 || 100% || 17h35&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || 100% || 16h00&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || 100% || 13h45&lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || 100% || 16h15&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || 100% || 17h30&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || 100% || 17h20&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || 100% || 17h10 (bonus monôme)&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || 095% || &lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || 100% || 17h40&lt;br /&gt;
|-&lt;br /&gt;
| b11 || Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || 100% || 16h00&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des binômes pour les travaux pratiques &amp;quot;architecture avancée&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! Adresse IPv4 routée !! Nom routeur OpenWRT !! Nom MV sur penfret !! Nom MV sur chassiron&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Stéphane Kader Issack &amp;amp; Marion Normand || || &amp;lt;code&amp;gt;g1_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b2 || Louis WIJSMAN &amp;amp; Thomas LEFRANC || || &amp;lt;code&amp;gt;g2_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b3 || Simon CRUCHET &amp;amp; Louis DERYCKERE || || &amp;lt;code&amp;gt;g3_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b4 || Amaury BECQUET &amp;amp; Romain DUHR || || &amp;lt;code&amp;gt;g4_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || || &amp;lt;code&amp;gt;g5_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || || &amp;lt;code&amp;gt;g6_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || || &amp;lt;code&amp;gt;g7_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b8 || Adrien PALIFERRO || || &amp;lt;code&amp;gt;g8_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b9 || Némo CAZIN &amp;amp; Antoine CEGARRA || || &amp;lt;code&amp;gt;g9_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b10 || Thibault DUYCK &amp;amp; Thomas NAVE || || &amp;lt;code&amp;gt;g10_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b11 || Taha NEHARI &amp;amp; Martin CHAUVELIERE || || &amp;lt;code&amp;gt;g11_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP architecture avancée&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 13/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 19/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-rduhr || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fea9:2d79&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-ncazin || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe0c:3753&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tnave || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe05:3c4c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g3, g4, g9, g10 &lt;br /&gt;
* CV HS : g2 (nom étrange)&lt;br /&gt;
&lt;br /&gt;
VLANS : aucun&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-acegarra || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed9:960a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tduyck || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe28:c19d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g2, g3, g9, g10 &lt;br /&gt;
&lt;br /&gt;
VLANS : aucun&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1_router || Erreur de syntaxe dans le &amp;lt;code&amp;gt;.cfg&amp;lt;/code&amp;gt; (corrigée) || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3_router || Machine non contactable sur SE4 || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || &amp;lt;div style='color: red;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7_router || &amp;lt;div style='color: red;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:217:4fff:fefc:7e2a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe4d:60f3&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:fab&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g2, g5, g6&lt;br /&gt;
* CV HS : g3, g4, g9, g10, g11 (noms non conformes)&lt;br /&gt;
&lt;br /&gt;
VLANS : aucun&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 20/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1mnorman1 || Machine non contactable sur bridgeStudents || || || || &lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-scruchet || Machine non contactable sur bridgeStudents || || || || &lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-rduhr || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fea9:2d79&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-handrian || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.208&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.112&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fee7:783a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-belhasna || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.114&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe41:da85&amp;lt;/div&amp;gt; || &amp;lt;div style='color: orange;'&amp;gt;connexion à Internet en IPv4 possible (en passant par le VLAN50!)&amp;lt;/div&amp;gt; || &amp;lt;div style='color: orange;'&amp;gt;résolution DNS fonctionnelle (idem)&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-ncazin || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe0c:3753&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tnave || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.104&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.120&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe05:3c4c&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-mchauvel || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.175&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.122&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed5:a29d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g2, g6, g10, g11.&lt;br /&gt;
* CV sans VLAN : g1, g3, g4, g5, g7, g9.&lt;br /&gt;
&lt;br /&gt;
VLANS :&lt;br /&gt;
* VLAN OK : g6, g10, g11;&lt;br /&gt;
* VLAN à corriger : g2 (non initialisé).&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1skaderis || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-lderycke || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-abecquet || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-crhanim || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.192&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.113&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe28:f8af&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-achaouni || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.115&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fecc:52be&amp;lt;/div&amp;gt; || &amp;lt;div style='color: orange;'&amp;gt;connexion à Internet en IPv4 possible (par VLAN50)&amp;lt;/div&amp;gt; || &amp;lt;div style='color: orange;'&amp;gt;résolution DNS fonctionnelle (idem)&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-acegarra || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed9:960a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tduyck || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.178&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.121&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:e3ff:fe28:c19e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-tnehari || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.240&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.123&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe38:6bca&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g6, g10, g11. &lt;br /&gt;
* CV sans VLAN : g1, g3, g4, g5, g9.&lt;br /&gt;
* CV à corriger : g2 (mauvaises interfaces dans le CV), g7 (vlans non initialisés, mauvais noms de vlans).&lt;br /&gt;
&lt;br /&gt;
VLANS :&lt;br /&gt;
* VLAN OK : g6, g10, g11.&lt;br /&gt;
* VLAN HS : g7 (corriger les noms déjà).&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:70b&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 2 || g3_router || Machine non contactable sur SE4 || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g4_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g6_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:4eff:fe8f:72a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || g7_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:217:4fff:fefc:7e2a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g8_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:feeb:3069&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g9_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe4d:60f3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || g10_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:fab&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g11_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe5f:b67b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g6, g7, g8, g9, g10, g11.&lt;br /&gt;
* CV sans VLAN : g3, g4&lt;br /&gt;
* CV à corriger : g2 (ether9 corrigé en ether9.202), g5 (manque le down)&lt;br /&gt;
&lt;br /&gt;
VLANS :&lt;br /&gt;
* VLAN OK : g1, g5, g6, g8, g9, g10, g11.&lt;br /&gt;
* VLAN à corriger : g2 (non initialisé), g7 (non initialisé),&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 22/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1mnorman1 || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-scruchet || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-rduhr || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fea9:2d79&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-handrian || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.208&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.112&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fee7:783a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-belhasna || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.114&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe41:da85&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-ncazin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.153&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.118&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe0c:3753&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g10-tnave || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.104&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.120&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe05:3c4c&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-mchauvel || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.175&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.122&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed5:a29d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g2, g6, g7, g9, g10, g11.&lt;br /&gt;
* CV sans VLAN : g1, g3, g4, g5.&lt;br /&gt;
&lt;br /&gt;
VLANS :&lt;br /&gt;
* VLAN OK : g6, g7, g9, g10, g11;&lt;br /&gt;
* VLAN à corriger : g2 (non initialisé).&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1skaderis || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-lderycke || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.107 172.26.145.107&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe22:6c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-abecquet || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-crhanim || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.192&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.113&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe28:f8af&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-achaouni || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.115&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fecc:52be&amp;lt;/div&amp;gt; || &amp;lt;div style='color: orange;'&amp;gt;connexion à Internet en IPv4 possible (passe par VLAN50)&amp;lt;/div&amp;gt; || &amp;lt;div style='color: orange;'&amp;gt;résolution DNS fonctionnelle (passe par VLAN50)&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-acegarra || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.160&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.119&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed9:960a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tduyck || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.178&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.121&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:e3ff:fe28:c19e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-tnehari || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.240&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.123&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe38:6bca&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g6, g9, g10, g11. &lt;br /&gt;
* CV sans VLAN : g1, g3, g4, g5.&lt;br /&gt;
* CV à corriger : g2 (mauvaises interfaces dans le CV), g7 (vlans non initialisés, mauvais noms de vlans).&lt;br /&gt;
&lt;br /&gt;
VLANS :&lt;br /&gt;
* VLAN OK : g6, g9, g10, g11.&lt;br /&gt;
* VLAN HS : g7 (corriger les noms déjà).&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:70b&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3_router || Machine non contactable sur SE4 || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || Machine non contactable sur SE4 || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:4eff:fe8f:72a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:217:4fff:fefc:7e2a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 8 || g8_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:feeb:3069&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe4d:60f3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:fab&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe5f:b67b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g4, g6, g7, g8, g9, g10, g11.&lt;br /&gt;
* CV sans VLAN : g3.&lt;br /&gt;
* CV à corriger : g2 (ether9 corrigé en ether9.202), g5 (manque le down)&lt;br /&gt;
&lt;br /&gt;
VLANS :&lt;br /&gt;
* VLAN OK : g1, g4, g5, g6, g8, g9, g10, g11.&lt;br /&gt;
* VLAN à corriger : g2 (non initialisé), g7 (non initialisé),&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 25/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1mnorman1 || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-scruchet || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-rduhr || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.216&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.108&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fea9:2d79&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || g5-ybenmbar || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.110&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe7f:193&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-handrian || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.208&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.112&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fee7:783a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-belhasna || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.114&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe41:da85&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-ncazin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.153&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.118&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe0c:3753&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tnave || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.104&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.120&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe05:3c4c&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-mchauvel || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.175&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.122&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed5:a29d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1skaderis || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-lderycke || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.107&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe22:6c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-abecquet || Machine non contactable sur bridgeStudents &amp;lt;div style=&amp;quot;color: red;&amp;quot;&amp;gt;&amp;lt;code&amp;gt;.cfg&amp;lt;/code&amp;gt; détruit&amp;lt;/div&amp;gt; || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-crhanim || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.192&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.113&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe28:f8af&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-achaouni || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.115&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fecc:52be&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-acegarra || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.160&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.119&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed9:960a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tduyck || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.178&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.121&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:e3ff:fe28:c19e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-tnehari || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.240&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.123&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe38:6bca&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Serveur arrêté le 22 mars à 21h16 par un élève. Petit extrait de l'historique :&lt;br /&gt;
&lt;br /&gt;
  463  cd /var/log/xen-tools&lt;br /&gt;
  464  cat g10-tduyck.log &lt;br /&gt;
  465  xen console g10-tduyck&lt;br /&gt;
  466  xen console 66&lt;br /&gt;
  467  xen console 66&lt;br /&gt;
  468  cd /var/log/xen-tools/&lt;br /&gt;
  469  cat g4-abecquet.log &lt;br /&gt;
  470  apt update&lt;br /&gt;
  471  dc /etc/apt&lt;br /&gt;
  472  cd /etc/apt&lt;br /&gt;
  473  ls&lt;br /&gt;
  474  nano sources.list&lt;br /&gt;
  475  nano sources.list.d&lt;br /&gt;
  476  nano sources.list&lt;br /&gt;
  477  nano sources.list&lt;br /&gt;
  478  halt&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:70b&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.181&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe26:9696&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || g5_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fecb:2a9c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:4eff:fe8f:72a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:217:4fff:fefc:7e2a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 8 || g8_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:feeb:3069&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe4d:60f3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:fab&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe5f:b67b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 26/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1mnorman1 || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.141.102&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed1:cff3&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-scruchet || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.237&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.106&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fee7:cc15&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-rduhr || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.216&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.108&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fea9:2d79&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || g5-ybenmbar || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.110&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe7f:193&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-handrian || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.208&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.112&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fee7:783a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-belhasna || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.114&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe41:da85&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-ncazin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.153&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.118&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe0c:3753&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tnave || pas d'IPv4 sur le CV&amp;lt;br /&amp;gt; (problème dans &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; pour &amp;lt;code&amp;gt;enX1&amp;lt;/code&amp;gt;, corrigé) || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.120&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe05:3c4c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-mchauvel || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.175&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.122&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed5:a29d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1skaderis || Machine non contactable sur bridgeStudents || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3-lderycke || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.243&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.107&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe22:6c&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || g5-yelqasta || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.111&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed5:3eaa&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6-crhanim || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.192&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.113&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe28:f8af&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7-achaouni || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.115&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fecc:52c5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-acegarra || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.160&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.119&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed9:960a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tduyck || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.0.69.178&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.121&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:e3ff:fe28:c19e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11-tnehari || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.69.0.240&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur VLAN50 : 172.26.145.123&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe38:6bca&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:70b&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.181&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe26:9696&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || g5_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fecb:2a9c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 6 || g6_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:4eff:fe8f:72a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:217:4fff:fefc:7e2a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 8 || g8_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:feeb:3069&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe4d:60f3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:fab&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || g11_router || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur Internet : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe5f:b67b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connexion à Internet en IPv4 possible&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
! IPv4 privée machine services !! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
! IPv4 privée et routée machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| aigle|| 192.168.7.2|| aigle.lol|| heterodontosaurus|| 193.48.57.185|| Bilal EL HASNAOUI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| chevreuil||10.10.10.10&lt;br /&gt;
| chevreuil.lol|| spinosaure|| 193.48.57.179|| Némo CAZIN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| belette|| 10.10.10.11|| belette.lol|| spinosaure|| 193.48.57.179|| Antoine CEGARRA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| truite|| 10.10.10.10|| truite.fun|| brachiosaure|| 193.48.57.181|| Simon CRUCHET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| esturgeon|| 10.10.10.11|| esturgeon.fun|| brachiosaure|| 193.48.57.181|| Louis DERYCKERE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| palourde|| 10.10.10.10|| palourde.fun|| raptor|| 193.48.57.182|| Romain DUHR&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| bigorneau|| 10.10.10.11|| bigorneau.fun|| raptor|| 193.48.57.182||Amaury BECQUET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| munchkin|| 10.10.10.5|| munchkin.site|| trex|| 193.48.57.183|| Youness EL QASTALANI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| ecureuil|| 10.12.12.17|| ecureuil.pics|| velociraptor|| 193.48.57.184|| Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| siamois|| 10.10.10.6|| siamois.site|| trex|| 193.48.57.183|| Younes BENMBAREK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| lynx|| 10.12.12.18|| lynx.pics|| velociraptor|| 193.48.57.184|| Chaymae RHANIM&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
| nyala|| 192.168.7.3|| nyala.website|| heterodontosaurus|| 193.48.57.185|| Ayoub CHAOUNI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| tigre|| 192.168.10.3|| tigre.lol|| smilodon|| 193.48.57.180|| Louis WIJSMAN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E14 | Cahier n°14]]&lt;br /&gt;
| ornithorynque|| 10.10.10.10|| ornithorynque.lol|| pteranodon|| 193.48.57.187||Thomas NAVE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E15 | Cahier n°15]]&lt;br /&gt;
| axolotl|| 10.10.10.18|| axolotl.lol|| plesiosaurus|| 193.48.57.186|| Adrien PALIFERRO&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E16 | Cahier n°16]]&lt;br /&gt;
| caribou|| 10.10.10.11|| caribou.lol|| pteranodon|| 193.48.57.187|| Thibault DUYCK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E17 | Cahier n°17]]&lt;br /&gt;
| panthere|| 192.168.10.2|| panthere.lol|| smilodon|| 193.48.57.180||Thomas LEFRANC&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E18 | Cahier n°18]]&lt;br /&gt;
| singe|| 10.10.10.14|| singe.lol || mosasaurus|| 193.48.57.188|| Stéphane KADER-ISSACK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E19 | Cahier n°19]]&lt;br /&gt;
| loutre|| 10.10.10.12|| loutre.lol|| mosasaurus|| 193.48.57.188|| Marion NORMAND&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E20 | Cahier n°20]]&lt;br /&gt;
| fennec|| 192.168.11.21|| fennec.pics|| triceratops|| 193.48.57.189|| Taha NEHARI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E21 | Cahier n°21]]&lt;br /&gt;
| castor-canard|| 192.168.11.20|| castor-canard.lol|| triceratops|| 193.48.57.189|| Martin CHAUVELIERE&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des Vlan des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; =&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Elève&lt;br /&gt;
!Binôme&lt;br /&gt;
!Vlan&lt;br /&gt;
!Adresse IPv4&lt;br /&gt;
!Adresse IPv6&lt;br /&gt;
!Adresse IPv4 routée secondaire&lt;br /&gt;
|-&lt;br /&gt;
|CAZIN Némo&lt;br /&gt;
|9&lt;br /&gt;
|2009&lt;br /&gt;
|10.60.18.1&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.167&lt;br /&gt;
|-&lt;br /&gt;
|CEGARRA Antoine &lt;br /&gt;
|9&lt;br /&gt;
|3009&lt;br /&gt;
|10.60.19.1&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.167&lt;br /&gt;
|-&lt;br /&gt;
|PALIFERRO Adrien&lt;br /&gt;
|8&lt;br /&gt;
|2008&lt;br /&gt;
|10.60.16.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|CHAUVELIERE Martin&lt;br /&gt;
|11&lt;br /&gt;
|2011&lt;br /&gt;
|10.60.22.1&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.166&lt;br /&gt;
|-&lt;br /&gt;
|NEHARI Taha&lt;br /&gt;
|11&lt;br /&gt;
|3011&lt;br /&gt;
|10.60.23.1&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.166&lt;br /&gt;
|-&lt;br /&gt;
|BENMBAREK Younes&lt;br /&gt;
|5&lt;br /&gt;
|2005&lt;br /&gt;
|10.60.10.1&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.170&lt;br /&gt;
|-&lt;br /&gt;
|EL QASTALANI Youness &lt;br /&gt;
|5&lt;br /&gt;
|3005&lt;br /&gt;
|10.60.11.1&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.170&lt;br /&gt;
|-&lt;br /&gt;
|DUHR Romain&lt;br /&gt;
|4&lt;br /&gt;
|2004&lt;br /&gt;
|10.60.8.1&lt;br /&gt;
|&lt;br /&gt;
| 193.48.57.163&lt;br /&gt;
|-&lt;br /&gt;
|BECQUET Amaury&lt;br /&gt;
|4&lt;br /&gt;
|3004&lt;br /&gt;
|10.60.9.1&lt;br /&gt;
|&lt;br /&gt;
| 193.48.57.163&lt;br /&gt;
|-&lt;br /&gt;
|DUYCK Thibault&lt;br /&gt;
|3&lt;br /&gt;
|3003&lt;br /&gt;
|10.60.7.1&lt;br /&gt;
|&lt;br /&gt;
| 193.48.57.164&lt;br /&gt;
|-&lt;br /&gt;
|NAVE Thomas&lt;br /&gt;
|3&lt;br /&gt;
|2003&lt;br /&gt;
|10.60.6.1&lt;br /&gt;
|&lt;br /&gt;
| 193.48.57.164&lt;br /&gt;
|-&lt;br /&gt;
|CRUCHET Simon&lt;br /&gt;
|1&lt;br /&gt;
|2001&lt;br /&gt;
|10.60.2.1&lt;br /&gt;
|&lt;br /&gt;
| 193.48.57.165&lt;br /&gt;
|-&lt;br /&gt;
|DERYCKERE Louis&lt;br /&gt;
|1&lt;br /&gt;
|3001&lt;br /&gt;
|10.60.3.1&lt;br /&gt;
|&lt;br /&gt;
| 193.48.57.165&lt;br /&gt;
|-&lt;br /&gt;
|CHAOUNI Ayoub&lt;br /&gt;
|7&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.168&lt;br /&gt;
|-&lt;br /&gt;
|EL HASNAOUI Bilal&lt;br /&gt;
|7&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|193.48.57.168&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP académique&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Premier contrôle continu 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Deuxième contrôle continu 09/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj en cours mais pas de réseau) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || &amp;lt;code&amp;gt;chevreuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || &amp;lt;code&amp;gt;belette&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || &amp;lt;code&amp;gt;truite&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || &amp;lt;code&amp;gt;esturgeon&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || &amp;lt;code&amp;gt;palourde&amp;lt;/code&amp;gt; démarrée || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre. Configuration complète du C9200, très bien (14/02).&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || &amp;lt;code&amp;gt;bigorneau&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (non maj, écrasée avec nouvelle installation) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || &amp;lt;code&amp;gt;ecureuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || &amp;lt;code&amp;gt;siamois&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || &amp;lt;code&amp;gt;lynx&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 ||&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || &amp;lt;code&amp;gt;axolotl&amp;lt;/code&amp;gt; non lancée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || &amp;lt;code&amp;gt;caribou&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || &amp;lt;code&amp;gt;singe&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || &amp;lt;code&amp;gt;loutre&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 14/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines de services. Il est normal de ne pas avoir une adresse IPv4 routée pour une machine de services.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe79:a033&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:25a3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe83:642e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe76:c541&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe28:9560&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:cbda&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe59:3697&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fea5:bb5e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:555e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb0:ceb2&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2d:46de&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:9eed&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8c:6bb0&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2f:914a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.18&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb3:f888&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0a:5ec5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe52:a79f&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe9d:46b9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4f:5cd&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.21&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fef3:dbe8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.20&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe42:f09a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines mandataires.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || brachiosaure || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.181&amp;lt;/div&amp;gt; || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe64:9bd8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || heterodontosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe06:fdf5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || mosasaurus || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.188&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:709&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || plesiosaurus || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.186&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feeb:3067&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || pteranodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 19.19.19.12&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:fa9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || raptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fefc:6d5b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || smilodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.180&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe1c:6d24&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || spinosaure || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4d:60f1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || trex || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.183&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0e:437d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || triceratops || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe5f:b679&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || velociraptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 12.12.12.16&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feef:fbb8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Pour les partitions &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; sur les machines de services.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Partitions&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 6/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 12h ===&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines de services. Il est normal de ne pas avoir une adresse IPv4 routée pour une machine de services. &lt;br /&gt;
Le disque d'&amp;lt;code&amp;gt;axolotl&amp;lt;/code&amp;gt; n'était pas stocké dans le bon répertoire est a été détruit. La machine est à recréer.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe79:a033&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:25a3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe83:642e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe76:c541&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe28:9560&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:cbda&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe59:3697&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.5&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fea5:bb5e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:555e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb0:ceb2&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2d:46de&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:9eed&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8c:6bb0&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2f:914a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl  || ssh IPv6 sur SE4 non fonctionnel || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0a:5ec5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe52:a79f&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe9d:46b9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4f:5cd&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.21&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fef3:dbe8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.20&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe42:f09a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines mandataires. &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || brachiosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.181&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe64:9bd8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || heterodontosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe06:fdf5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || mosasaurus || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.188&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:709&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || plesiosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.186&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feeb:3067&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || pteranodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 19.19.19.12&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:fa9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || raptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fefc:6d5b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || smilodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.180&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe1c:6d24&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || spinosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4d:60f1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || trex || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.183&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0e:437d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || triceratops || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe5f:b679&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || velociraptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 12.12.12.16&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feef:fbb8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan des services Internet implantés.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 16h30 ===&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines de services. Il est normal de ne pas avoir une adresse IPv4 routée pour une machine de services. &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe79:a033&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:25a3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe83:642e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe76:c541&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe28:9560&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:cbda&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe59:3697&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.5&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fea5:bb5e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.12.12.17&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:555e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.6&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb0:ceb2&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.12.12.18&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2d:46de&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:9eed&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8c:6bb0&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2f:914a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.18&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feec:85d3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0a:5ec5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe52:a79f&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.14&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe9d:46b9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.12&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4f:5cd&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.11.11.21&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fef3:dbe8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.11.11.20&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe42:f09a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines mandataires. &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || brachiosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.181&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe64:9bd8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || heterodontosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe06:fdf5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || mosasaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.188&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:709&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || plesiosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.186&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feeb:3067&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || pteranodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.12&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:fa9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || raptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fefc:6d5b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || smilodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.180&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe1c:6d24&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || spinosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4d:60f1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || trex || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.183&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0e:437d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || triceratops || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.11.11.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe5f:b679&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || velociraptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.12.12.16&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feef:fbb8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan des services Internet implantés.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || pas de serveur HTTP pour palourde.fun || pas de serveur HTTP pour www.palourde.fun || pas de serveur HTTPS pour palourde.fun || pas de serveur HTTPS pour www.palourde.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || pas de serveur HTTP pour bigorneau.fun || pas de serveur HTTP pour www.bigorneau.fun || pas de serveur HTTPS pour bigorneau.fun || pas de serveur HTTPS pour www.bigorneau.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030501) || DNSSEC non activé || serveur HTTP pour nyala.website (faux positif à cause de gandi) || serveur HTTP pour www.nyala.website (faux positif à cause de gandi) || pas de serveur HTTPS pour nyala.website || pas de serveur HTTPS pour www.nyala.website ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 18h ===&lt;br /&gt;
&lt;br /&gt;
Juste un contrôle sur les services.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || DNS non synchronisés (serial1=2022030502, serial2=2022030501) || DNSSEC non activé || serveur HTTP pour aigle.lol (faux positif gandi) || serveur HTTP pour www.aigle.lol (faux positif gandi) || pas de serveur HTTPS pour aigle.lol || pas de serveur HTTPS pour www.aigle.lol ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || DNS non synchronisés (serial1=3610, serial2=3609) || DNSSEC non activé || pas de serveur HTTP pour palourde.fun || pas de serveur HTTP pour www.palourde.fun || pas de serveur HTTPS pour palourde.fun || pas de serveur HTTPS pour www.palourde.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || DNS non synchronisés (serial1=3610, serial2=3609) || DNSSEC non activé || pas de serveur HTTP pour bigorneau.fun || pas de serveur HTTP pour www.bigorneau.fun || pas de serveur HTTPS pour bigorneau.fun || pas de serveur HTTPS pour www.bigorneau.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || DNS non synchronisés (serial1=2022030510, serial2=2022030501) || DNSSEC non activé || serveur HTTP pour nyala.website (faux positif gandi) ||serveur HTTP pour www.nyala.website (faux positif gandi) || pas de serveur HTTPS pour nyala.website || pas de serveur HTTPS pour www.nyala.website ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || serveur HTTP pour fennec.pics (faux positif gandi) || serveur HTTP pour www.fennec.pics (faux positif gandi) || pas de serveur HTTPS pour fennec.pics || pas de serveur HTTPS pour www.fennec.pics ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || DNS non synchronisés (serial1=3609, serial2=3608) || DNSSEC non activé || serveur HTTP pour castor-canard.lol (faux positif gandi) || serveur HTTP pour www.castor-canard.lol (faux positif gandi) || pas de serveur HTTPS pour castor-canard.lol || pas de serveur HTTPS pour www.castor-canard.lol ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 13/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 13h30 (services) ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! glue record || serveur DNS externes !! certificat sur gandi.net&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030504) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns1.aigle.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.chevreuil.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.belette.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.truite.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non validé, problème DNS ?&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.esturgeon.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3629) || || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; |  &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.palourde.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3615) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.bigorneau.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || ||  &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.munchkin.site&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.siamois.site&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030510) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.nyala.website&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.ornithorynque.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.axolotl.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.caribou.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.fennec.pics&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.castor-canard.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 18h30 (services) ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns.nyala.website. &amp;lt;br /&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour aigle.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3616) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || chevreuil.lol name server ns.chevreuil.lol. || pas de serveur HTTP pour chevreuil.lol || pas de serveur HTTP pour www.chevreuil.lol || pas de serveur HTTPS pour chevreuil.lol || pas de serveur HTTPS pour www.chevreuil.lol &lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3616) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || belette.lol name server ns.belette.lol. || pas de serveur HTTP pour belette.lol || pas de serveur HTTP pour www.belette.lol || pas de serveur HTTPS pour belette.lol || pas de serveur HTTPS pour www.belette.lol &lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3614) || DNSSEC non activé ||  &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3631) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || palourde.fun name server ns.palourde.fun. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || DNS non synchronisés (serial1=3622, serial2=3615) || DNSSEC non activé || bigorneau.fun name server ns.bigorneau.fun. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.bigorneau.fun&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060302) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site. &amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour munchkin.site || pas de serveur HTTPS pour www.munchkin.site &lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt; ecureuil.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics &lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.siamois.site. &amp;lt;br /&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour siamois.site || pas de serveur HTTPS pour www.siamois.site &lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics. &amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics. || pas de serveur HTTP pour lynx.pics&amp;lt;/div&amp;gt; || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics &lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || DNS non synchronisés (serial1=2022030507, serial2=2022030510) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns.nyala.website. &amp;lt;br /&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour nyala.website&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || ||  || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3619) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol. &amp;lt;br /&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ornithorynque.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour ornithorynque.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || DNSSEC non activé || Host axolotl.lol not found: 2(SERVFAIL) || pas de serveur HTTP pour axolotl.lol || pas de serveur HTTP pour www.axolotl.lol || pas de serveur HTTPS pour axolotl.lol || pas de serveur HTTPS pour www.axolotl.lol &lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3618) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || caribou.lol name server ns.caribou.lol. || pas de serveur HTTP pour caribou.lol || pas de serveur HTTP pour www.caribou.lol || pas de serveur HTTPS pour caribou.lol || pas de serveur HTTPS pour www.caribou.lol &lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3610) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || fennec.pics name server ns.fennec.pics. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || castor-canard.lol name server ns.castor-canard.lol. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour castor-canard.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 19/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;br /&amp;gt;aigle.lol name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;chevreuil.lol name server ns.chevreuil.lol.&amp;lt;br /&amp;gt;chevreuil.lol name server ns.belette.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.chevreuil.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3622) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;belette.lol name server ns.chevreuil.lol.&amp;lt;br /&amp;gt;belette.lol name server ns.belette.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.belette.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3614) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3638) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: black;'&amp;gt;palourde.fun name server ns.palourde.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060302) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site.&amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour munchkin.site || pas de serveur HTTPS pour www.munchkin.site&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;ecureuil.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;br /&amp;gt;siamois.site name server ns.siamois.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour siamois.site || pas de serveur HTTPS pour www.siamois.site&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour lynx.pics || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030510) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;br /&amp;gt;nyala.website name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || DNSSEC non activé || &amp;lt;div style='color: black;'&amp;gt;Host axolotl.lol not found: 2(SERVFAIL)&amp;lt;/div&amp;gt; || pas de serveur HTTP pour axolotl.lol || pas de serveur HTTP pour www.axolotl.lol || pas de serveur HTTPS pour axolotl.lol || pas de serveur HTTPS pour www.axolotl.lol&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;caribou.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;caribou.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.caribou.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3610) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: black;'&amp;gt;fennec.pics name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;castor-canard.lol name server ns.castor-canard.lol.&amp;lt;br /&amp;gt;castor-canard.lol name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 20/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 15h00 ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;br /&amp;gt;aigle.lol name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;chevreuil.lol name server ns.belette.lol.&amp;lt;br /&amp;gt;chevreuil.lol name server ns.chevreuil.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.chevreuil.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;belette.lol name server ns.belette.lol.&amp;lt;br /&amp;gt;belette.lol name server ns.chevreuil.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.belette.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3621) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;truite.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;truite.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.truite.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3620) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3640) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;palourde.fun name server ns.palourde.fun.&amp;lt;br /&amp;gt;palourde.fun name server ns.bigorneau.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3628) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;bigorneau.fun name server ns.palourde.fun.&amp;lt;br /&amp;gt;bigorneau.fun name server ns.bigorneau.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.bigorneau.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060302) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site.&amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour munchkin.site || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour munchkin.site || pas de serveur HTTPS pour www.munchkin.site&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;ecureuil.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.siamois.site.&amp;lt;br /&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour siamois.site || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour siamois.site || pas de serveur HTTPS pour www.siamois.site&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour lynx.pics || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030510) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;br /&amp;gt;nyala.website name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3616) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;axolotl.lol name server ns.axolotl.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour axolotl.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.axolotl.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour axolotl.lol || pas de serveur HTTPS pour www.axolotl.lol&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3625) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;caribou.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;caribou.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.caribou.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060304) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;singe.lol name server ns.loutre.lol.&amp;lt;br /&amp;gt;singe.lol name server ns.singe.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour singe.lol || pas de serveur HTTP pour www.singe.lol || pas de serveur HTTPS pour singe.lol || pas de serveur HTTPS pour www.singe.lol&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060304) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;loutre.lol name server ns.singe.lol.&amp;lt;br /&amp;gt;loutre.lol name server ns.loutre.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour loutre.lol || pas de serveur HTTP pour www.loutre.lol || pas de serveur HTTPS pour loutre.lol || pas de serveur HTTPS pour www.loutre.lol&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;fennec.pics name server ns.castor-canard.lol.&amp;lt;br /&amp;gt;fennec.pics name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;castor-canard.lol name server ns.fennec.pics.&amp;lt;br /&amp;gt;castor-canard.lol name server ns.castor-canard.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 21h00 ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;br /&amp;gt;aigle.lol name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;chevreuil.lol name server ns.belette.lol.&amp;lt;br /&amp;gt;chevreuil.lol name server ns.chevreuil.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.chevreuil.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;belette.lol name server ns.chevreuil.lol.&amp;lt;br /&amp;gt;belette.lol name server ns.belette.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.belette.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || DNS non synchronisés (serial1=3628, serial2=3622) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;truite.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;truite.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.truite.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3620) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3640) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;palourde.fun name server ns.palourde.fun.&amp;lt;br /&amp;gt;palourde.fun name server ns.bigorneau.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3628) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;bigorneau.fun name server ns.bigorneau.fun.&amp;lt;br /&amp;gt;bigorneau.fun name server ns.palourde.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.bigorneau.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060312) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site.&amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.munchkin.site&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.ecureuil.pics.&amp;lt;br /&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060314) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;br /&amp;gt;siamois.site name server ns.siamois.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.siamois.site&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour lynx.pics || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || DNS non synchronisés (serial1=2024031302, serial2=2022030510) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;br /&amp;gt;nyala.website name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol.&amp;lt;br /&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3621) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;axolotl.lol name server ns.axolotl.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour axolotl.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.axolotl.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour axolotl.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.axolotl.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3625) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;caribou.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;caribou.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.caribou.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;singe.lol name server ns.loutre.lol.&amp;lt;br /&amp;gt;singe.lol name server ns.singe.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour singe.lol || pas de serveur HTTP pour www.singe.lol || pas de serveur HTTPS pour singe.lol || pas de serveur HTTPS pour www.singe.lol&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060309) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;loutre.lol name server ns.loutre.lol.&amp;lt;br /&amp;gt;loutre.lol name server ns.singe.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour loutre.lol || pas de serveur HTTP pour www.loutre.lol || pas de serveur HTTPS pour loutre.lol || pas de serveur HTTPS pour www.loutre.lol&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;fennec.pics name server ns.fennec.pics.&amp;lt;br /&amp;gt;fennec.pics name server ns.castor-canard.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;castor-canard.lol name server ns.castor-canard.lol.&amp;lt;br /&amp;gt;castor-canard.lol name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5589</id>
		<title>SE4 IdO sécurité système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5589"/>
		<updated>2024-03-20T17:13:43Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Répartition des Vlan des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Répartition des binômes pour les travaux pratiques &amp;quot;migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Résumé de la tâche en trois mots&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || Installation des disques&lt;br /&gt;
|-&lt;br /&gt;
| b2 ||  Louis WIJSMAN &amp;amp; Thomas LEFRANC|| NAS02 || Serveur de temps&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || Premiers rôles Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || Câblage anciennes stations &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || Configuration serveur Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || Configuration serveur NFS&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || Installation d'une mascarade&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || Configuration interface réseau (commutateur virtuel)&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || Configuration du DNS&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || Configuration interface réseau (&amp;lt;code&amp;gt;ether0&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11 ||  Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || Recopie Archive TP&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 06/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (6 février) !! Commentaire sur la tâche supplémentaire (6 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || OK mais la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, dois-je vous imputer cela ?&lt;br /&gt;
|-&lt;br /&gt;
| b2 &lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas, câble non fonctionnel || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| mode BIOS, ne démarre pas, plaque latérale mal remise || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| mode BIOS, ne démarre pas || gestion OK des commutateurs, connexion très partielle (au moins 5 stations non connectées)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || paquetage &amp;lt;code&amp;gt;ansible&amp;lt;/code&amp;gt; installé sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;, aucune trace de l'inventaire, pas de répertoire &amp;lt;code&amp;gt;/etc/ansible&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| mode UEFI, plante sur GRUB || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| Même pas étiquetté, ancien Devuan (installé ReX), configuration réseau sur la mauvaise interface, réparé avec les instructions envoyées par courriel || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI (fait ReX) || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| installée par ReX, clef ed25519 absente || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| installée par TV, ssh installé par ReX, clef ed25519 absente || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| installée par TV, ssh installé par TV, clef ed25519 absente || rôles &amp;lt;code&amp;gt;filesys_role&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;package_role&amp;lt;/code&amp;gt; OK à la lecture (bien factorisés), à tester.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, NVRAM EFI &amp;quot;pleine&amp;quot;, clef ed25519 absente || inventaire ansible correct, mauvaise syntaxe pour le playbook, test non effectué (ou collègues non prévenus des absences de clef ed25519)&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| installé par ReX, réinitialisation usine, clef USB initiale défaillante, clef ed25519 absente || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| installée par ReX, clef USB, initiale défaillante, clef ed25519 absente || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| installée par TV, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;ifacenetwork_role&amp;lt;/code&amp;gt;, il manque le modèle (template), rôle vide en fait&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || bonne organisation du rôle, dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant, utilisez l'action template pour gérer le template &lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| installée par ReX, modification IPv4 par ReX, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt;, mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir sur &amp;lt;code&amp;gt;zabeth21&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| installée par ReX, clef ed25519 absente || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 11/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), clef ed25519 modifiée par ReX (12/2) || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, à tester.&lt;br /&gt;
interfaces réseau renommées, clef ed25519 modifiée par ReX &lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX, pourquoi avoir enlevé le flanc que j'avais bien remis ? || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), réseau VLAN 50 sur la mauvaise interface, câble à changer de position (fait ReX 12/2), clef ed25519 modifiée (ReX 12/2), si le ventilateur ne fonctionne pas changez-le, vous allez tuer le processeur || inventaire ansible correct, mauvaise syntaxe pour le playbook, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| interfaces réseau renommées, machine relancée par ReX, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface  || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, réseau VLAN 50 sur la mauvaise interface || bonne organisation du rôle (presque, les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant (regardez le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;), utilisez l'action template pour gérer le modèle&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| interfaces réseau renommées, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt; (les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX  || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (13 février) !! Commentaire sur la tâche supplémentaire (13 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| contactable par ansible || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD changé, installé (ReX 12/02)&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| toujours pas contactable par ansible || rôle ntp absent&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| contactable par ansible || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, corrections mineures, fonctionnent.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| contactable par ansible, problème du flanc non fermé || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| contactable par ansible, gare au ventilateur du processeur || inventaire ansible correct, playbook plausible, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| toujours pas contactable par ansible || rôle NFS toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| contactable par ansible || rôle mascarade plausible, quelques corrections en particulier sur le réseau IPv4 cible mais pas mal du tout&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| toujours pas contactable par ansible || rôle commutateur virtuel toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| contactable par ansible, interfaces mal renommées, câble sur le mauvais port || rôle DNS, bon départ, livraison tardive mais rôle fonctionnel&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| toujours pas contactable par ansible || rôle &amp;quot;interface VLAN50&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| contactable par ansible || rôle &amp;quot;copie archive&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Avancement du TP migration ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Etat le mardi 13/02 !! Synthèse état 13/02 &lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || ESXi1 installé et configuré (y compris accès ssh, finalisé par BECQUET) || ESXi1 075%, ESXi2 000%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b2 || Louis WIJSMAN &amp;amp; Thomas LEFRANC || NAS02 || Clef ESXi bootable || ESXi1 000%, ESXi2 000%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || Archive copiée sur NAS (lancée), ESXi1 et ESXi2 installés et configurés (hors ssh) || ESXi1 080%, ESXi2 080%, archive 080%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || ESXi1 installé et configuré (y compris accès ssh et options de boot) || ESXi1 100%, ESXi2 000%, archive 000%, NAS 000%, autre 050% &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || ESXi1 installé et configuré (hors ssh), configuration NTP et NFS du NAS || ESXi1 080%, ESXi2 000%, archive 000%, NAS 033%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || ESXi1 et ESXi2 installés et configurés (hors ssh) || ESXi1 080%, ESXi2 080%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || zabeth28 déplacée, ESXi1 et ESXi2 installés et configurés (hors ssh) || ESXi1 080%, ESXi2 080%, archive 000%, NAS 000%, autre 020%&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || Clef ESXi bootable || ESXi1 000%, ESXi2 000%, archive 000%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || Clef ESXi bootable, ajout NIC zabeth27 || ESXi1 000%, ESXi2 000%, archive 000%, NAS 000%, autre 020%&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || Archive copiée sur NAS, ESXi1 installé et configuré (hors ssh) || ESXi1 080%, ESXi2 000%, archive 100%, NAS 000%, autre 000% &lt;br /&gt;
|-&lt;br /&gt;
| b11 || Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || ESXi1 installé (boot Devuan prioritaire), câblage ESXi, configuration réseau NAS VLAN50 || ESXi1 050%, ESXi2 000%, archive 000%, NAS 020%, autre 020%&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Etat le jeudi 15/02 !! Synthèse du 15/02&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || TP terminé (validation ReX) || NAS 100%, ESXi 100%, infra. 100%, exploit. 100%&lt;br /&gt;
|-&lt;br /&gt;
| b2 || Louis WIJSMAN &amp;amp; Thomas LEFRANC || NAS02 || avancement non indiqué, ESXi configurés (ssh OK) avec une @IPv4 du réseau stockage (à corriger),&amp;lt;br /&amp;gt; NAS avec configuration réseau et DNS (&amp;lt;code&amp;gt;resolv.conf&amp;lt;/code&amp;gt; non modifié), pas de NTP, NFS ou mascarade || NAS 050%, ESXi 080%, infra. 000%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || TP terminé (validation Rex) || NAS 100%, ESXi 100%, infra. 100%, exploit. 100%&lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || configuration NAS jusqu'à NFS, ESXi configurés (ssh OK), vSphere installé et configuré || NAS 100%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé || NAS 090%, ESXi 100%, infra. 025%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé || NAS 090%, ESXi 100%, infra. 025%, exploit. 000% &lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé || NAS 090%, ESXi 100%, infra. 025%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
| b11 || Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || configuration NAS jusqu'à NFS (permissions ?), ESXi configurés (ssh OK), vSphere installé et configuré || NAS 090%, ESXi 100%, infra. 100%, exploit. 000%&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Etat le vendredi 16/02 !! heure de fin le 16/02&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || 099% (vmdebian2 sans @IPv4) || 13h45&lt;br /&gt;
|-&lt;br /&gt;
| b2 ||  Louis WIJSMAN &amp;amp; Thomas LEFRANC|| NAS02 || 100% || 17h35&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas NAVE &amp;amp; Thibault DUYCK || NAS09 || 100% || 16h00&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || 100% || 13h45&lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || 100% || 16h15&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || 100% || 17h30&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || 100% || 17h20&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || 100% || 17h10 (bonus monôme)&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || 095% || &lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane KADER-ISSACK &amp;amp; Marion NORMAND || NAS10 || 100% || 17h40&lt;br /&gt;
|-&lt;br /&gt;
| b11 || Martin CHAUVELIERE &amp;amp; Taha NEHARI || NAS11 || 100% || 16h00&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des binômes pour les travaux pratiques &amp;quot;architecture avancée&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! Adresse IPv4 routée !! Nom routeur OpenWRT !! Nom MV sur penfret !! Nom MV sur chassiron&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Stéphane Kader Issack &amp;amp; Marion Normand || || &amp;lt;code&amp;gt;g1_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b2 || Louis WIJSMAN &amp;amp; Thomas LEFRANC || || &amp;lt;code&amp;gt;g2_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b3 || Simon CRUCHET &amp;amp; Louis DERYCKERE || || &amp;lt;code&amp;gt;g3_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b4 || Amaury BECQUET &amp;amp; Romain DUHR || || &amp;lt;code&amp;gt;g4_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || || &amp;lt;code&amp;gt;g5_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || || &amp;lt;code&amp;gt;g6_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || || &amp;lt;code&amp;gt;g7_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b8 || Adrien PALIFERRO || || &amp;lt;code&amp;gt;g8_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b9 || Némo CAZIN &amp;amp; Antoine CEGARRA || || &amp;lt;code&amp;gt;g9_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b10 || Thibault DUYCK &amp;amp; Thomas NAVE || || &amp;lt;code&amp;gt;g10_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
| b11 || Taha NEHARI &amp;amp; Martin CHAUVELIERE || || &amp;lt;code&amp;gt;g11_router&amp;lt;/code&amp;gt; || || &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP architecture avancée&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 13/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 19/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;penfret&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4-rduhr || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fea9:2d79&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-ncazin || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe0c:3753&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tnave || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe05:3c4c&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g3, g4, g9, g10 &lt;br /&gt;
* CV HS : g2 (nom étrange)&lt;br /&gt;
&lt;br /&gt;
VLANS : aucun&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;chassiron&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 CV !! IPv4 VLAN50 !! IPv6 VLAN50&lt;br /&gt;
! Connexion IPv4 Internet !! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9-acegarra || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fed9:960a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10-tduyck || pas d'IPv4 sur le CV || pas d'IPv4 sur VLAN50 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur VLAN50 : 2001:660:4401:6050:216:3eff:fe28:c19d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4 || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g2, g3, g9, g10 &lt;br /&gt;
&lt;br /&gt;
VLANS : aucun&lt;br /&gt;
&lt;br /&gt;
=== Serveur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° groupe !! Nom machine&lt;br /&gt;
! IPv4 Internet !! IPv6 Internet&lt;br /&gt;
! Connexion IPv4 Internet&lt;br /&gt;
|-&lt;br /&gt;
| 1 || g1_router || Erreur de syntaxe dans le &amp;lt;code&amp;gt;.cfg&amp;lt;/code&amp;gt; (corrigée) || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || g3_router || Machine non contactable sur SE4 || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || g4_router || &amp;lt;div style='color: red;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fefc:6d5d&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 7 || g7_router || &amp;lt;div style='color: red;'&amp;gt;IPv4 sur Internet : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:217:4fff:fefc:7e2a&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 9 || g9_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe4d:60f3&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
| 10 || g10_router || pas d'IPv4 routée sur Internet || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur Internet : 2001:660:4401:60a0:216:3eff:fe8f:fab&amp;lt;/div&amp;gt; || pas de connexion à Internet en IPv4&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Commutateurs virtuels :&lt;br /&gt;
* CV OK : g1, g2, g5, g6&lt;br /&gt;
* CV HS : g3, g4, g9, g10, g11 (noms non conformes)&lt;br /&gt;
&lt;br /&gt;
VLANS : aucun&lt;br /&gt;
&lt;br /&gt;
= Répartition des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
! IPv4 privée machine services !! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
! IPv4 privée et routée machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| aigle|| 192.168.7.2|| aigle.lol|| heterodontosaurus|| 193.48.57.185|| Bilal EL HASNAOUI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| chevreuil||10.10.10.10&lt;br /&gt;
| chevreuil.lol|| spinosaure|| 193.48.57.179|| Némo CAZIN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| belette|| 10.10.10.11|| belette.lol|| spinosaure|| 193.48.57.179|| Antoine CEGARRA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| truite|| 10.10.10.10|| truite.fun|| brachiosaure|| 193.48.57.181|| Simon CRUCHET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| esturgeon|| 10.10.10.11|| esturgeon.fun|| brachiosaure|| 193.48.57.181|| Louis DERYCKERE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| palourde|| 10.10.10.10|| palourde.fun|| raptor|| 193.48.57.182|| Romain DUHR&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| bigorneau|| 10.10.10.11|| bigorneau.fun|| raptor|| 193.48.57.182||Amaury BECQUET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| munchkin|| 10.10.10.5|| munchkin.site|| trex|| 193.48.57.183|| Youness EL QASTALANI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| ecureuil|| 10.12.12.17|| ecureuil.pics|| velociraptor|| 193.48.57.184|| Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| siamois|| 10.10.10.6|| siamois.site|| trex|| 193.48.57.183|| Younes BENMBAREK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| lynx|| 10.12.12.18|| lynx.pics|| velociraptor|| 193.48.57.184|| Chaymae RHANIM&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
| nyala|| 192.168.7.3|| nyala.website|| heterodontosaurus|| 193.48.57.185|| Ayoub CHAOUNI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| tigre|| 192.168.10.3|| tigre.lol|| smilodon|| 193.48.57.180|| Louis WIJSMAN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E14 | Cahier n°14]]&lt;br /&gt;
| ornithorynque|| 10.10.10.10|| ornithorynque.lol|| pteranodon|| 193.48.57.187||Thomas NAVE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E15 | Cahier n°15]]&lt;br /&gt;
| axolotl|| 10.10.10.18|| axolotl.lol|| plesiosaurus|| 193.48.57.186|| Adrien PALIFERRO&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E16 | Cahier n°16]]&lt;br /&gt;
| caribou|| 10.10.10.11|| caribou.lol|| pteranodon|| 193.48.57.187|| Thibault DUYCK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E17 | Cahier n°17]]&lt;br /&gt;
| panthere|| 192.168.10.2|| panthere.lol|| smilodon|| 193.48.57.180||Thomas LEFRANC&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E18 | Cahier n°18]]&lt;br /&gt;
| singe|| 10.10.10.14|| singe.lol || mosasaurus|| 193.48.57.188|| Stéphane KADER-ISSACK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E19 | Cahier n°19]]&lt;br /&gt;
| loutre|| 10.10.10.12|| loutre.lol|| mosasaurus|| 193.48.57.188|| Marion NORMAND&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E20 | Cahier n°20]]&lt;br /&gt;
| fennec|| 192.168.11.21|| fennec.pics|| triceratops|| 193.48.57.189|| Taha NEHARI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E21 | Cahier n°21]]&lt;br /&gt;
| castor-canard|| 192.168.11.20|| castor-canard.lol|| triceratops|| 193.48.57.189|| Martin CHAUVELIERE&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des Vlan des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; =&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Elève&lt;br /&gt;
!Binôme&lt;br /&gt;
!Vlan&lt;br /&gt;
!Adresse IPv4&lt;br /&gt;
!Adresse IPv6&lt;br /&gt;
|-&lt;br /&gt;
|CAZIN Némo&lt;br /&gt;
|9&lt;br /&gt;
|2009&lt;br /&gt;
|10.60.18.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|CEGARRA Antoine &lt;br /&gt;
|9&lt;br /&gt;
|3009&lt;br /&gt;
|10.60.19.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|PALIFERRO Adrien&lt;br /&gt;
|8&lt;br /&gt;
|2008&lt;br /&gt;
|10.60.16.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|CHAUVELIERE Martin&lt;br /&gt;
|11&lt;br /&gt;
|2011&lt;br /&gt;
|10.60.22.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|NEHARI Taha&lt;br /&gt;
|11&lt;br /&gt;
|3011&lt;br /&gt;
|10.60.23.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|BENMBAREK Younes&lt;br /&gt;
|5&lt;br /&gt;
|2005&lt;br /&gt;
|10.60.10.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|EL QASTALANI Youness &lt;br /&gt;
|5&lt;br /&gt;
|3005&lt;br /&gt;
|10.60.11.1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP académique&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Premier contrôle continu 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Deuxième contrôle continu 09/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj en cours mais pas de réseau) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || &amp;lt;code&amp;gt;chevreuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || &amp;lt;code&amp;gt;belette&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || &amp;lt;code&amp;gt;truite&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || &amp;lt;code&amp;gt;esturgeon&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || &amp;lt;code&amp;gt;palourde&amp;lt;/code&amp;gt; démarrée || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre. Configuration complète du C9200, très bien (14/02).&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || &amp;lt;code&amp;gt;bigorneau&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (non maj, écrasée avec nouvelle installation) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || &amp;lt;code&amp;gt;ecureuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || &amp;lt;code&amp;gt;siamois&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || &amp;lt;code&amp;gt;lynx&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 ||&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || &amp;lt;code&amp;gt;axolotl&amp;lt;/code&amp;gt; non lancée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || &amp;lt;code&amp;gt;caribou&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || &amp;lt;code&amp;gt;singe&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || &amp;lt;code&amp;gt;loutre&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 14/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines de services. Il est normal de ne pas avoir une adresse IPv4 routée pour une machine de services.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe79:a033&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:25a3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe83:642e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe76:c541&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe28:9560&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:cbda&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe59:3697&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fea5:bb5e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:555e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb0:ceb2&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2d:46de&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:9eed&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8c:6bb0&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2f:914a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.18&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb3:f888&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0a:5ec5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe52:a79f&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe9d:46b9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4f:5cd&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.21&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fef3:dbe8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.20&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe42:f09a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines mandataires.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || brachiosaure || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.181&amp;lt;/div&amp;gt; || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe64:9bd8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || heterodontosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe06:fdf5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || mosasaurus || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.188&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:709&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || plesiosaurus || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.186&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feeb:3067&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || pteranodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 19.19.19.12&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:fa9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || raptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fefc:6d5b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || smilodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.180&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe1c:6d24&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || spinosaure || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4d:60f1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || trex || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.183&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0e:437d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || triceratops || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe5f:b679&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || velociraptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 12.12.12.16&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feef:fbb8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Pour les partitions &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; sur les machines de services.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Partitions&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || Pas de partitions&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;Partitions installées&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 6/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 12h ===&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines de services. Il est normal de ne pas avoir une adresse IPv4 routée pour une machine de services. &lt;br /&gt;
Le disque d'&amp;lt;code&amp;gt;axolotl&amp;lt;/code&amp;gt; n'était pas stocké dans le bon répertoire est a été détruit. La machine est à recréer.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe79:a033&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:25a3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe83:642e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe76:c541&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe28:9560&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:cbda&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe59:3697&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.5&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fea5:bb5e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:555e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb0:ceb2&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2d:46de&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:9eed&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8c:6bb0&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2f:914a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl  || ssh IPv6 sur SE4 non fonctionnel || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0a:5ec5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe52:a79f&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe9d:46b9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || pas d'IPv4 sur le CV || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4f:5cd&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || pas de résolution DNS fonctionnelle&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.21&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fef3:dbe8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.20&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe42:f09a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines mandataires. &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || brachiosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.181&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe64:9bd8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || heterodontosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe06:fdf5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || mosasaurus || pas d'IPv4 sur le CV || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.188&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:709&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || plesiosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.186&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feeb:3067&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || pteranodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 19.19.19.12&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:fa9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || raptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fefc:6d5b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || smilodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.180&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe1c:6d24&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || spinosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 14.14.14.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4d:60f1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || trex || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.183&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0e:437d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || triceratops || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 11.11.11.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe5f:b679&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || velociraptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 12.12.12.16&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feef:fbb8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan des services Internet implantés.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 16h30 ===&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines de services. Il est normal de ne pas avoir une adresse IPv4 routée pour une machine de services. &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe79:a033&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:25a3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe83:642e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe76:c541&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe28:9560&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe3e:cbda&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe59:3697&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.5&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fea5:bb5e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.12.12.17&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:555e&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.6&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb0:ceb2&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.12.12.18&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2d:46de&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feb2:9eed&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.3&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8c:6bb0&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.10&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe2f:914a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.18&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feec:85d3&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.11&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0a:5ec5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.2&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || pas de connectivité à Internet en IPv4 || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe52:a79f&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.14&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe9d:46b9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.12&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4f:5cd&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.11.11.21&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fef3:dbe8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.11.11.20&amp;lt;/div&amp;gt; || pas d'IPv4 sur SE4 || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe42:f09a&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan pour les machines mandataires. &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! IPv4 privée !! IPv4 routée !! Connexion IPv4 Internet&lt;br /&gt;
! IPv6 routée !! Connexion IPv6 Internet&lt;br /&gt;
! Résolution DNS&lt;br /&gt;
|-&lt;br /&gt;
| 1 || brachiosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.181&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe64:9bd8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || heterodontosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.7.4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.185&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe06:fdf5&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || mosasaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.188&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:709&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || plesiosaurus || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.186&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feeb:3067&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || pteranodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.12&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.187&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe8f:fa9&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || raptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.182&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fefc:6d5b&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || smilodon || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.168.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.180&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe1c:6d24&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || spinosaure || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.179&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe4d:60f1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 9 || trex || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.10.10.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.183&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe0e:437d&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 10 || triceratops || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 192.11.11.1&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.189&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:fe5f:b679&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 11 || velociraptor || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur CV : 10.12.12.16&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv4 sur SE4 : 193.48.57.184&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv4&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;IPv6 sur SE4 : 2001:660:4401:60a0:216:3eff:feef:fbb8&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;connectivité à Internet en IPv6&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;résolution DNS fonctionnelle&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bilan des services Internet implantés.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || pas de serveur HTTP pour palourde.fun || pas de serveur HTTP pour www.palourde.fun || pas de serveur HTTPS pour palourde.fun || pas de serveur HTTPS pour www.palourde.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || pas de serveur HTTP pour bigorneau.fun || pas de serveur HTTP pour www.bigorneau.fun || pas de serveur HTTPS pour bigorneau.fun || pas de serveur HTTPS pour www.bigorneau.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030501) || DNSSEC non activé || serveur HTTP pour nyala.website (faux positif à cause de gandi) || serveur HTTP pour www.nyala.website (faux positif à cause de gandi) || pas de serveur HTTPS pour nyala.website || pas de serveur HTTPS pour www.nyala.website ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 18h ===&lt;br /&gt;
&lt;br /&gt;
Juste un contrôle sur les services.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || DNS non synchronisés (serial1=2022030502, serial2=2022030501) || DNSSEC non activé || serveur HTTP pour aigle.lol (faux positif gandi) || serveur HTTP pour www.aigle.lol (faux positif gandi) || pas de serveur HTTPS pour aigle.lol || pas de serveur HTTPS pour www.aigle.lol ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || DNS non synchronisés (serial1=3610, serial2=3609) || DNSSEC non activé || pas de serveur HTTP pour palourde.fun || pas de serveur HTTP pour www.palourde.fun || pas de serveur HTTPS pour palourde.fun || pas de serveur HTTPS pour www.palourde.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || DNS non synchronisés (serial1=3610, serial2=3609) || DNSSEC non activé || pas de serveur HTTP pour bigorneau.fun || pas de serveur HTTP pour www.bigorneau.fun || pas de serveur HTTPS pour bigorneau.fun || pas de serveur HTTPS pour www.bigorneau.fun ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || DNS non synchronisés (serial1=2022030510, serial2=2022030501) || DNSSEC non activé || serveur HTTP pour nyala.website (faux positif gandi) ||serveur HTTP pour www.nyala.website (faux positif gandi) || pas de serveur HTTPS pour nyala.website || pas de serveur HTTPS pour www.nyala.website ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || serveur HTTP pour fennec.pics (faux positif gandi) || serveur HTTP pour www.fennec.pics (faux positif gandi) || pas de serveur HTTPS pour fennec.pics || pas de serveur HTTPS pour www.fennec.pics ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || DNS non synchronisés (serial1=3609, serial2=3608) || DNSSEC non activé || serveur HTTP pour castor-canard.lol (faux positif gandi) || serveur HTTP pour www.castor-canard.lol (faux positif gandi) || pas de serveur HTTPS pour castor-canard.lol || pas de serveur HTTPS pour www.castor-canard.lol ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 13/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 13h30 (services) ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC &lt;br /&gt;
! glue record || serveur DNS externes !! certificat sur gandi.net&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030504) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns1.aigle.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.chevreuil.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.belette.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.truite.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non validé, problème DNS ?&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.esturgeon.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3629) || || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; |  &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.palourde.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3615) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.bigorneau.fun&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || ||  &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.munchkin.site&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.siamois.site&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030510) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.nyala.website&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.ornithorynque.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.axolotl.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.caribou.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || non&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || non || non || non&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.fennec.pics&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;&amp;lt;code&amp;gt;ns.castor-canard.lol&amp;lt;/code&amp;gt;&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;OK&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 18h30 (services) ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns.nyala.website. &amp;lt;br /&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour aigle.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3616) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || chevreuil.lol name server ns.chevreuil.lol. || pas de serveur HTTP pour chevreuil.lol || pas de serveur HTTP pour www.chevreuil.lol || pas de serveur HTTPS pour chevreuil.lol || pas de serveur HTTPS pour www.chevreuil.lol &lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3616) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || belette.lol name server ns.belette.lol. || pas de serveur HTTP pour belette.lol || pas de serveur HTTP pour www.belette.lol || pas de serveur HTTPS pour belette.lol || pas de serveur HTTPS pour www.belette.lol &lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3614) || DNSSEC non activé ||  &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3631) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || palourde.fun name server ns.palourde.fun. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || DNS non synchronisés (serial1=3622, serial2=3615) || DNSSEC non activé || bigorneau.fun name server ns.bigorneau.fun. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.bigorneau.fun&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060302) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site. &amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour munchkin.site || pas de serveur HTTPS pour www.munchkin.site &lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt; ecureuil.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics &lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.siamois.site. &amp;lt;br /&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour siamois.site || pas de serveur HTTPS pour www.siamois.site &lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics. &amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics. || pas de serveur HTTP pour lynx.pics&amp;lt;/div&amp;gt; || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics &lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || DNS non synchronisés (serial1=2022030507, serial2=2022030510) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns.nyala.website. &amp;lt;br /&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour nyala.website&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || ||  || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3619) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol. &amp;lt;br /&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ornithorynque.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour ornithorynque.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || DNSSEC non activé || Host axolotl.lol not found: 2(SERVFAIL) || pas de serveur HTTP pour axolotl.lol || pas de serveur HTTP pour www.axolotl.lol || pas de serveur HTTPS pour axolotl.lol || pas de serveur HTTPS pour www.axolotl.lol &lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3618) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || caribou.lol name server ns.caribou.lol. || pas de serveur HTTP pour caribou.lol || pas de serveur HTTP pour www.caribou.lol || pas de serveur HTTPS pour caribou.lol || pas de serveur HTTPS pour www.caribou.lol &lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3610) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || fennec.pics name server ns.fennec.pics. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || castor-canard.lol name server ns.castor-canard.lol. || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour castor-canard.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 19/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;br /&amp;gt;aigle.lol name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;chevreuil.lol name server ns.chevreuil.lol.&amp;lt;br /&amp;gt;chevreuil.lol name server ns.belette.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.chevreuil.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3622) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;belette.lol name server ns.chevreuil.lol.&amp;lt;br /&amp;gt;belette.lol name server ns.belette.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.belette.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3614) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3638) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: black;'&amp;gt;palourde.fun name server ns.palourde.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060302) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site.&amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour munchkin.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour munchkin.site || pas de serveur HTTPS pour www.munchkin.site&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;ecureuil.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;br /&amp;gt;siamois.site name server ns.siamois.site.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour siamois.site&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour siamois.site || pas de serveur HTTPS pour www.siamois.site&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3608) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour lynx.pics || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030510) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;br /&amp;gt;nyala.website name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || DNSSEC non activé || &amp;lt;div style='color: black;'&amp;gt;Host axolotl.lol not found: 2(SERVFAIL)&amp;lt;/div&amp;gt; || pas de serveur HTTP pour axolotl.lol || pas de serveur HTTP pour www.axolotl.lol || pas de serveur HTTPS pour axolotl.lol || pas de serveur HTTPS pour www.axolotl.lol&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;caribou.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;caribou.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.caribou.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3610) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: black;'&amp;gt;fennec.pics name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;castor-canard.lol name server ns.castor-canard.lol.&amp;lt;br /&amp;gt;castor-canard.lol name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu 20/03/2024 ==&lt;br /&gt;
&lt;br /&gt;
=== Contrôle à 15h00 ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Nom machine&lt;br /&gt;
! Synchronisation DNS !! DNSSEC !! Serveurs de noms &lt;br /&gt;
! Serveur HTTP sur le domaine !! Serveur HTTP sur www&lt;br /&gt;
! Serveur HTTPS sur le domaine !! Serveur HTTPS sur www&lt;br /&gt;
|-&lt;br /&gt;
| 1 || aigle || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030506) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;aigle.lol name server ns1.aigle.lol.&amp;lt;br /&amp;gt;aigle.lol name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.aigle.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour aigle.lol || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.aigle.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 2 || chevreuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;chevreuil.lol name server ns.belette.lol.&amp;lt;br /&amp;gt;chevreuil.lol name server ns.chevreuil.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour chevreuil.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.chevreuil.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 3 || belette || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3623) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;belette.lol name server ns.belette.lol.&amp;lt;br /&amp;gt;belette.lol name server ns.chevreuil.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour belette.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.belette.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 4 || truite || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3621) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;truite.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;truite.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour truite.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.truite.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 5 || esturgeon || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3620) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;esturgeon.fun name server ns.truite.fun.&amp;lt;br /&amp;gt;esturgeon.fun name server ns.esturgeon.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour esturgeon.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.esturgeon.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 6 || palourde || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3640) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;palourde.fun name server ns.palourde.fun.&amp;lt;br /&amp;gt;palourde.fun name server ns.bigorneau.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour palourde.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.palourde.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 7 || bigorneau || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3628) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;bigorneau.fun name server ns.palourde.fun.&amp;lt;br /&amp;gt;bigorneau.fun name server ns.bigorneau.fun.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour bigorneau.fun&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.bigorneau.fun&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 8 || munchkin || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060302) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;munchkin.site name server ns.siamois.site.&amp;lt;br /&amp;gt;munchkin.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour munchkin.site || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.munchkin.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour munchkin.site || pas de serveur HTTPS pour www.munchkin.site&lt;br /&gt;
|-&lt;br /&gt;
| 9 || ecureuil || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;ecureuil.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;ecureuil.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour ecureuil.pics || pas de serveur HTTP pour www.ecureuil.pics || pas de serveur HTTPS pour ecureuil.pics || pas de serveur HTTPS pour www.ecureuil.pics&lt;br /&gt;
|-&lt;br /&gt;
| 10 || siamois || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060306) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;siamois.site name server ns.siamois.site.&amp;lt;br /&amp;gt;siamois.site name server ns.munchkin.site.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour siamois.site || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.siamois.site&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour siamois.site || pas de serveur HTTPS pour www.siamois.site&lt;br /&gt;
|-&lt;br /&gt;
| 11 || lynx || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3609) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;lynx.pics name server ns.lynx.pics.&amp;lt;br /&amp;gt;lynx.pics name server ns.ecureuil.pics.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour lynx.pics || pas de serveur HTTP pour www.lynx.pics || pas de serveur HTTPS pour lynx.pics || pas de serveur HTTPS pour www.lynx.pics&lt;br /&gt;
|-&lt;br /&gt;
| 12 || nyala || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2022030510) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;nyala.website name server ns1.aigle.lol.&amp;lt;br /&amp;gt;nyala.website name server ns.nyala.website.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.nyala.website&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour nyala.website || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.nyala.website&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 13 || tigre || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || ornithorynque || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3624) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;ornithorynque.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;ornithorynque.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour ornithorynque.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.ornithorynque.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 15 || axolotl || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3616) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;axolotl.lol name server ns.axolotl.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour axolotl.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.axolotl.lol&amp;lt;/div&amp;gt; || pas de serveur HTTPS pour axolotl.lol || pas de serveur HTTPS pour www.axolotl.lol&lt;br /&gt;
|-&lt;br /&gt;
| 16 || caribou || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3625) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;caribou.lol name server ns.caribou.lol.&amp;lt;br /&amp;gt;caribou.lol name server ns.ornithorynque.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour caribou.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.caribou.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 17 || panthere || &amp;lt;div style='color: red;'&amp;gt;pas de serveur DNS&amp;lt;/div&amp;gt; || || || || || &amp;lt;div style=&amp;quot;color: blue;&amp;quot;&amp;gt;HTTPS par letsencrypt ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || singe || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060304) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;singe.lol name server ns.loutre.lol.&amp;lt;br /&amp;gt;singe.lol name server ns.singe.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour singe.lol || pas de serveur HTTP pour www.singe.lol || pas de serveur HTTPS pour singe.lol || pas de serveur HTTPS pour www.singe.lol&lt;br /&gt;
|-&lt;br /&gt;
| 19 || loutre || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 2024060304) || DNSSEC non activé || &amp;lt;div style='color: green;'&amp;gt;loutre.lol name server ns.singe.lol.&amp;lt;br /&amp;gt;loutre.lol name server ns.loutre.lol.&amp;lt;/div&amp;gt; || pas de serveur HTTP pour loutre.lol || pas de serveur HTTP pour www.loutre.lol || pas de serveur HTTPS pour loutre.lol || pas de serveur HTTPS pour www.loutre.lol&lt;br /&gt;
|-&lt;br /&gt;
| 20 || fennec || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3611) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;fennec.pics name server ns.castor-canard.lol.&amp;lt;br /&amp;gt;fennec.pics name server ns.fennec.pics.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour fennec.pics&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.fennec.pics&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| 21 || castor-canard || &amp;lt;div style='color: green;'&amp;gt;DNS synchronisés&amp;lt;/div&amp;gt; (serial 3612) || &amp;lt;div style='color: green;'&amp;gt;DNSSEC activé&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;castor-canard.lol name server ns.fennec.pics.&amp;lt;br /&amp;gt;castor-canard.lol name server ns.castor-canard.lol.&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTP pour www.castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour castor-canard.lol&amp;lt;/div&amp;gt; || &amp;lt;div style='color: green;'&amp;gt;serveur HTTPS pour www.castor-canard.lol&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5285</id>
		<title>SE4 IdO sécurité système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5285"/>
		<updated>2024-02-14T14:47:35Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Répartition des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Répartition des binômes pour les travaux pratiques &amp;quot;migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Résumé de la tâche en trois mots&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || Installation des disques&lt;br /&gt;
|-&lt;br /&gt;
| b2 ||  Louis WIJSMAN &amp;amp; Thomas LEFRANC|| NAS02 || Serveur de temps&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas Nave &amp;amp; Thibault Duyck || NAS09 || Premiers rôles Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || Câblage anciennes stations &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || Configuration serveur Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || Configuration serveur NFS&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || Installation d'une mascarade&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || Configuration interface réseau (commutateur virtuel)&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || Configuration du DNS&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane Kader Issack &amp;amp; Marion Normand || NAS10 || Configuration interface réseau (&amp;lt;code&amp;gt;ether0&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11 ||  Martin Chauveliere &amp;amp; Taha Nehari || NAS11 || Recopie Archive TP&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 06/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (6 février) !! Commentaire sur la tâche supplémentaire (6 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || OK mais la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, dois-je vous imputer cela ?&lt;br /&gt;
|-&lt;br /&gt;
| b2 &lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas, câble non fonctionnel || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| mode BIOS, ne démarre pas, plaque latérale mal remise || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| mode BIOS, ne démarre pas || gestion OK des commutateurs, connexion très partielle (au moins 5 stations non connectées)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || paquetage &amp;lt;code&amp;gt;ansible&amp;lt;/code&amp;gt; installé sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;, aucune trace de l'inventaire, pas de répertoire &amp;lt;code&amp;gt;/etc/ansible&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| mode UEFI, plante sur GRUB || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| Même pas étiquetté, ancien Devuan (installé ReX), configuration réseau sur la mauvaise interface, réparé avec les instructions envoyées par courriel || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI (fait ReX) || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| installée par ReX, clef ed25519 absente || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| installée par TV, ssh installé par ReX, clef ed25519 absente || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| installée par TV, ssh installé par TV, clef ed25519 absente || rôles &amp;lt;code&amp;gt;filesys_role&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;package_role&amp;lt;/code&amp;gt; OK à la lecture (bien factorisés), à tester.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, NVRAM EFI &amp;quot;pleine&amp;quot;, clef ed25519 absente || inventaire ansible correct, mauvaise syntaxe pour le playbook, test non effectué (ou collègues non prévenus des absences de clef ed25519)&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| installé par ReX, réinitialisation usine, clef USB initiale défaillante, clef ed25519 absente || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| installée par ReX, clef USB, initiale défaillante, clef ed25519 absente || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| installée par TV, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;ifacenetwork_role&amp;lt;/code&amp;gt;, il manque le modèle (template), rôle vide en fait&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || bonne organisation du rôle, dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant, utilisez l'action template pour gérer le template &lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| installée par ReX, modification IPv4 par ReX, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt;, mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir sur &amp;lt;code&amp;gt;zabeth21&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| installée par ReX, clef ed25519 absente || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 11/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), clef ed25519 modifiée par ReX (12/2) || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, à tester.&lt;br /&gt;
interfaces réseau renommées, clef ed25519 modifiée par ReX &lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX, pourquoi avoir enlevé le flanc que j'avais bien remis ? || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), réseau VLAN 50 sur la mauvaise interface, câble à changer de position (fait ReX 12/2), clef ed25519 modifiée (ReX 12/2), si le ventilateur ne fonctionne pas changez-le, vous allez tuer le processeur || inventaire ansible correct, mauvaise syntaxe pour le playbook, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| interfaces réseau renommées, machine relancée par ReX, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface  || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, réseau VLAN 50 sur la mauvaise interface || bonne organisation du rôle (presque, les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant (regardez le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;), utilisez l'action template pour gérer le modèle&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| interfaces réseau renommées, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt; (les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX  || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (13 février) !! Commentaire sur la tâche supplémentaire (13 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| contactable par ansible || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD changé, installé (ReX 12/02)&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| toujours pas contactable par ansible || rôle ntp absent&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| contactable par ansible || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, corrections mineures, fonctionnent.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| contactable par ansible, problème du flanc non fermé || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| contactable par ansible, gare au ventilateur du processeur || inventaire ansible correct, playbook plausible, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| toujours pas contactable par ansible || rôle NFS toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| contactable par ansible || rôle mascarade plausible, quelques corrections en particulier sur le réseau IPv4 cible mais pas mal du tout&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| toujours pas contactable par ansible || rôle commutateur virtuel toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| contactable par ansible, interfaces mal renommées, câble sur le mauvais port || rôle DNS, bon départ, livraison tardive mais rôle fonctionnel&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| toujours pas contactable par ansible || rôle &amp;quot;interface VLAN50&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| contactable par ansible || rôle &amp;quot;copie archive&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
! IPv4 privée machine services !! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
! IPv4 privée et routée machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| aigle|| 192.168.7.2|| aigle.lol|| heterodontosaurus|| 193.48.57.185|| Bilal EL HASNAOUI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| chevreuil||14.14.14.10&lt;br /&gt;
| chevreuil.lol|| spinosaure|| 193.48.57.179|| Némo CAZIN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| belette|| 14.14.14.11|| belette.lol|| spinosaure|| 193.48.57.179|| Antoine CEGARRA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| truite|| 10.10.10.10|| truite.fun|| brachiosaure|| 193.48.57.181|| Simon CRUCHET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| esturgeon|| 10.10.10.11|| esturgeon.fun|| brachiosaure|| 193.48.57.181|| Louis DERYCKERE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| palourde|| 10.10.10.10|| palourde.fun|| raptor|| 193.48.57.182|| Romain DUHR&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| bigorneau|| 10.10.10.11|| bigorneau.fun|| raptor|| 193.48.57.182||Amaury BECQUET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| munchkin|| 10.10.10.5|| munchkin.site|| trex|| 193.48.57.183|| Youness EL QASTALANI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| ecureuil|| || ecureuil.pics|| velociraptor|| 193.48.57.177|| Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| siamois|| 10.10.10.6|| siamois.site|| trex|| 193.48.57.183|| Younes BENMBAREK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| lynx|| || lynx.pics|| velociraptor|| 193.48.57.177|| Chaymae RHANIM&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
| nyala|| 192.168.7.3|| nyala.website|| heterodontosaurus|| 193.48.57.185|| Ayoub CHAOUNI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| tigre|| 192.168.10.3|| tigre.lol|| smilodon|| 193.48.57.180|| Louis WIJSMAN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E14 | Cahier n°14]]&lt;br /&gt;
| ornithorynque|| 10.10.10.10|| ornithorynque.lol|| pteranodon|| 193.48.57.187||Thomas NAVE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E15 | Cahier n°15]]&lt;br /&gt;
| axolotl|| 10.10.10.18|| axolotl.lol|| plesiosaurus|| 193.48.57.186|| Adrien PALIFERRO&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E16 | Cahier n°16]]&lt;br /&gt;
| caribou|| 10.10.10.11|| caribou.lol|| pteranodon|| 193.48.57.187|| Thibault DUYCK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E17 | Cahier n°17]]&lt;br /&gt;
| panthere|| 192.168.10.2|| panthere.lol|| smilodon|| 193.48.57.180||Thomas LEFRANC&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E18 | Cahier n°18]]&lt;br /&gt;
| singe|| || singe.lol || mosasaurus|| 193.48.57.188|| Stéphane KADER-ISSACK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E19 | Cahier n°19]]&lt;br /&gt;
| loutre|| || loutre.lol|| mosasaurus|| 193.48.57.188|| Marion NORMAND&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E20 | Cahier n°20]]&lt;br /&gt;
| fennec|| 11.11.11.21|| fennec.pics|| triceratops|| 193.48.57.190|| Taha NEHARI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E21 | Cahier n°21]]&lt;br /&gt;
| castor-canard|| 11.11.11.20|| castor-canard.lol|| triceratops|| 193.48.57.190|| Martin CHAUVELIERE&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP académique&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Premier contrôle continu 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Deuxième contrôle continu 09/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj en cours mais pas de réseau) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Deuxième contrôle continu 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || &amp;lt;code&amp;gt;chevreuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || &amp;lt;code&amp;gt;belette&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || &amp;lt;code&amp;gt;truite&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || &amp;lt;code&amp;gt;esturgeon&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || &amp;lt;code&amp;gt;palourde&amp;lt;/code&amp;gt; démarrée || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || &amp;lt;code&amp;gt;bigorneau&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (non maj, écrasée avec nouvelle installation) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || &amp;lt;code&amp;gt;ecureuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || &amp;lt;code&amp;gt;siamois&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || &amp;lt;code&amp;gt;lynx&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 ||&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || &amp;lt;code&amp;gt;axolotl&amp;lt;/code&amp;gt; non lancée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || &amp;lt;code&amp;gt;caribou&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || &amp;lt;code&amp;gt;singe&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || &amp;lt;code&amp;gt;loutre&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5274</id>
		<title>SE4 IdO sécurité système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5274"/>
		<updated>2024-02-14T14:05:54Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Répartition des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Répartition des binômes pour les travaux pratiques &amp;quot;migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Résumé de la tâche en trois mots&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET || NAS03 || Installation des disques&lt;br /&gt;
|-&lt;br /&gt;
| b2 ||  Louis WIJSMAN &amp;amp; Thomas LEFRANC|| NAS02 || Serveur de temps&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas Nave &amp;amp; Thibault Duyck || NAS09 || Premiers rôles Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Romain DUHR &amp;amp; Amaury BECQUET || NAS04 || Câblage anciennes stations &lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05 || Configuration serveur Ansible&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06 || Configuration serveur NFS&lt;br /&gt;
|-&lt;br /&gt;
| b7 || Bilal EL HASNAOUI &amp;amp; Ayoub CHAOUNI || NAS07 || Installation d'une mascarade&lt;br /&gt;
|-&lt;br /&gt;
| m8 || Adrien PALIFERRO || NAS08 || Configuration interface réseau (commutateur virtuel)&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Nemo CAZIN &amp;amp; Antoine CEGARRA || NAS01 || Configuration du DNS&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane Kader Issack &amp;amp; Marion Normand || NAS10 || Configuration interface réseau (&amp;lt;code&amp;gt;ether0&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11 ||  Martin Chauveliere &amp;amp; Taha Nehari || NAS11 || Recopie Archive TP&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 06/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (6 février) !! Commentaire sur la tâche supplémentaire (6 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || OK mais la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, dois-je vous imputer cela ?&lt;br /&gt;
|-&lt;br /&gt;
| b2 &lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas, câble non fonctionnel || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| mode BIOS, ne démarre pas, plaque latérale mal remise || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| mode BIOS, ne démarre pas || gestion OK des commutateurs, connexion très partielle (au moins 5 stations non connectées)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || paquetage &amp;lt;code&amp;gt;ansible&amp;lt;/code&amp;gt; installé sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;, aucune trace de l'inventaire, pas de répertoire &amp;lt;code&amp;gt;/etc/ansible&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| mode UEFI, démarre sur l'ancien Devuan || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| mode UEFI, plante sur GRUB || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| mode UEFI, installation BIOS, ne fonctionne pas || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| Même pas étiquetté, ancien Devuan (installé ReX), configuration réseau sur la mauvaise interface, réparé avec les instructions envoyées par courriel || laquelle ? aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| mode BIOS, Devuan mode texte, passer en UEFI (fait ReX) || aucun répertoire dans &amp;lt;code&amp;gt;/etc/ansible/roles&amp;lt;/code&amp;gt; sur &amp;lt;code&amp;gt;zabeth15&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| installée par ReX, clef ed25519 absente || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| installée par TV, ssh installé par ReX, clef ed25519 absente || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| installée par TV, ssh installé par TV, clef ed25519 absente || rôles &amp;lt;code&amp;gt;filesys_role&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;package_role&amp;lt;/code&amp;gt; OK à la lecture (bien factorisés), à tester.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, NVRAM EFI &amp;quot;pleine&amp;quot;, clef ed25519 absente || inventaire ansible correct, mauvaise syntaxe pour le playbook, test non effectué (ou collègues non prévenus des absences de clef ed25519)&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| installé par ReX, réinitialisation usine, clef USB initiale défaillante, clef ed25519 absente || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| installée par ReX, clef USB, initiale défaillante, clef ed25519 absente || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| installée par TV, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;ifacenetwork_role&amp;lt;/code&amp;gt;, il manque le modèle (template), rôle vide en fait&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| installée par ReX, clef USB initiale défaillante, clef ed25519 absente || bonne organisation du rôle, dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant, utilisez l'action template pour gérer le template &lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| installée par ReX, modification IPv4 par ReX, clef ed25519 absente || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt;, mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir sur &amp;lt;code&amp;gt;zabeth21&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| installée par ReX, clef ed25519 absente || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 11/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (8 février) !! Commentaire sur la tâche supplémentaire (8 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD commandé&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface || le rôle est déjà pris, rabattez-vous sur le rôle ntp&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), clef ed25519 modifiée par ReX (12/2) || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, à tester.&lt;br /&gt;
interfaces réseau renommées, clef ed25519 modifiée par ReX &lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX, pourquoi avoir enlevé le flanc que j'avais bien remis ? || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), réseau VLAN 50 sur la mauvaise interface, câble à changer de position (fait ReX 12/2), clef ed25519 modifiée (ReX 12/2), si le ventilateur ne fonctionne pas changez-le, vous allez tuer le processeur || inventaire ansible correct, mauvaise syntaxe pour le playbook, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| interfaces réseau renommées, machine relancée par ReX, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| interfaces réseau mal renommées (corrigé ReX 12/2), même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || vous n'avez pas défini un rôle mais un playbook, revoyez le cours, de l'idée, en particulier l'ajout du paquetage &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; est à conserver mais après avoir installé les règles, pour les règles utilisez l'action prévue pour [https://docs.ansible.com/ansible/latest/collections/ansible/builtin/iptables_module.html]&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, fichier &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; à corriger avec le nouveau nom de l'interface  || rôle vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt;, répertoire &amp;lt;code&amp;gt;/etc/udev/rules.d/70-persistent-net.rules&amp;lt;/code&amp;gt; absent, réseau VLAN 50 sur la mauvaise interface || bonne organisation du rôle (presque, les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), dans le modèle utilisez la bonne syntaxe pour la variable &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;, utilisez le sous-répertoire &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; pour votre variable, vous devez récupérer le numéro du nom du nas pas de la zabeth, il manque le dictionnaire pour passer de ce numéro au &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; correspondant (regardez le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;), utilisez l'action template pour gérer le modèle&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| interfaces réseau renommées, même pas de répertoire &amp;lt;code&amp;gt;/root/.ssh&amp;lt;/code&amp;gt; || mauvais nom de rôle &amp;lt;code&amp;gt;config_reseau_role&amp;lt;/code&amp;gt; (les &amp;lt;code&amp;gt;.yml&amp;lt;/code&amp;gt; doivent s'appeler &amp;lt;code&amp;gt;main.yml&amp;lt;/code&amp;gt;), mauvais modèle (définition d'un vlan ?!, il faut utiliser les directives &amp;lt;code&amp;gt;up&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;down&amp;lt;/code&amp;gt;), mauvaise organisation du rôle (allez voir le rôle &amp;lt;code&amp;gt;role_A_and_B&amp;lt;/code&amp;gt;)&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| interfaces réseau renommées, clef ed25519 modifiée par ReX  || n'utilisez pas l'action &amp;lt;code&amp;gt;copy&amp;lt;/code&amp;gt;, aucune chance que cela fonctionne, utilisez l'action &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; comme demandé dans le sujet [https://docs.ansible.com/ansible/latest/collections/ansible/posix/synchronize_module.html], mettez l'archive dans &amp;lt;code&amp;gt;/home/pifou&amp;lt;/code&amp;gt; plutôt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Contrôle continu du 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Commentaire sur l'installation (13 février) !! Commentaire sur la tâche supplémentaire (13 février)&lt;br /&gt;
|-&lt;br /&gt;
| b1&lt;br /&gt;
| contactable par ansible || disques installés, la &amp;lt;code&amp;gt;zabeth18&amp;lt;/code&amp;gt; ne démarre plus, SSD changé, installé (ReX 12/02)&lt;br /&gt;
|-&lt;br /&gt;
| b2&lt;br /&gt;
| toujours pas contactable par ansible || rôle ntp absent&lt;br /&gt;
|-&lt;br /&gt;
| b3&lt;br /&gt;
| contactable par ansible || rôles &amp;lt;code&amp;gt;role_files&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;role_packages&amp;lt;/code&amp;gt; validés, corrections mineures, fonctionnent.&lt;br /&gt;
|-&lt;br /&gt;
| b4&lt;br /&gt;
| contactable par ansible, problème du flanc non fermé || gestion OK des commutateurs, encore des problèmes (e.g. câble défectueux sur nas02)&lt;br /&gt;
|-&lt;br /&gt;
| b5&lt;br /&gt;
| contactable par ansible, gare au ventilateur du processeur || inventaire ansible correct, playbook plausible, clef ed25519 mal recopiée&lt;br /&gt;
|-&lt;br /&gt;
| b6&lt;br /&gt;
| toujours pas contactable par ansible || rôle NFS toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b7&lt;br /&gt;
| contactable par ansible || rôle mascarade plausible, quelques corrections en particulier sur le réseau IPv4 cible mais pas mal du tout&lt;br /&gt;
|-&lt;br /&gt;
| m8&lt;br /&gt;
| toujours pas contactable par ansible || rôle commutateur virtuel toujours vide&lt;br /&gt;
|-&lt;br /&gt;
| b9&lt;br /&gt;
| contactable par ansible, interfaces mal renommées, câble sur le mauvais port || rôle DNS, bon départ, livraison tardive mais rôle fonctionnel&lt;br /&gt;
|-&lt;br /&gt;
| b10&lt;br /&gt;
| toujours pas contactable par ansible || rôle &amp;quot;interface VLAN50&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
| b11&lt;br /&gt;
| contactable par ansible || rôle &amp;quot;copie archive&amp;quot; toujours inexploitable&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Répartition des binômes pour les travaux pratiques &amp;quot;académiques&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Nom machine services &lt;br /&gt;
! IPv4 privée machine services !! Nom de domaine !! Nom machine mandataire &lt;br /&gt;
! IPv4 privée et routée machine mandataire !! Elève &lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E1 | Cahier n°1]]&lt;br /&gt;
| aigle|| 192.168.7.2|| aigle.lol|| heterodontosaurus|| 193.48.57.185|| Bilal EL HASNAOUI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E2 | Cahier n°2]]&lt;br /&gt;
| chevreuil||14.14.14.10&lt;br /&gt;
| chevreuil.lol|| spinosaure|| 193.48.57.200|| Némo CAZIN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E3 | Cahier n°3]]&lt;br /&gt;
| belette|| 14.14.14.11|| belette.lol|| spinosaure|| 193.48.57.200|| Antoine CEGARRA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E4 | Cahier n°4]]&lt;br /&gt;
| truite|| 10.10.10.10|| truite.fun|| brachiosaure|| 193.48.57.181|| Simon CRUCHET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E5 | Cahier n°5]]&lt;br /&gt;
| esturgeon|| 10.10.10.11|| esturgeon.fun|| brachiosaure|| 193.48.57.181|| Louis DERYCKERE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E6 | Cahier n°6]]&lt;br /&gt;
| palourde|| 10.10.10.10|| palourde.fun|| raptor|| 193.48.57.182|| Romain DUHR&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E7 | Cahier n°7]]&lt;br /&gt;
| bigorneau|| 10.10.10.11|| bigorneau.fun|| raptor|| 193.48.57.182||Amaury BECQUET&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E8 | Cahier n°8]]&lt;br /&gt;
| munchkin|| || munchkin.site|| trex|| 193.48.57.183|| Youness EL QASTALANI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E9 | Cahier n°9]]&lt;br /&gt;
| ecureuil|| || ecureuil.lol|| velociraptor|| 193.48.57.177|| Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E10 | Cahier n°10]]&lt;br /&gt;
| siamois|| || siamois.site|| trex|| 193.48.57.183|| Younes BENMBAREK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E11 | Cahier n°11]]&lt;br /&gt;
| lynx|| || lynx.lol|| velociraptor|| 193.48.57.177|| Chaymae RHANIM&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E12 | Cahier n°12]]&lt;br /&gt;
| nyala|| 192.168.7.3|| nyala.website|| heterodontosaurus|| 193.48.57.185|| Ayoub CHAOUNI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E13 | Cahier n°13]]&lt;br /&gt;
| tigre|| || tigre.lol|| smilodon|| || Louis WIJSMAN&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E14 | Cahier n°14]]&lt;br /&gt;
| ornithorynque|| || ornithorynque.lol|| pteranodon|| 193.48.57.176||Thomas NAVE&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E15 | Cahier n°15]]&lt;br /&gt;
| axolotl|| || axolotl.lol|| plesiosaurus|| || Adrien PALIFERRO&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E16 | Cahier n°16]]&lt;br /&gt;
| caribou|| || caribou.lol|| pteranodon|| 193.48.57.176|| Thibault DUYCK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E17 | Cahier n°17]]&lt;br /&gt;
| panthere|| || panthere.lol|| smilodon|| 172.26.145.32||Thomas LEFRANC&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E18 | Cahier n°18]]&lt;br /&gt;
| singe|| || singe.lol || mosasaurus|| || Stéphane KADER-ISSACK&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E19 | Cahier n°19]]&lt;br /&gt;
| loutre|| || loutre.lol|| mosasaurus|| || Marion NORMAND&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E20 | Cahier n°20]]&lt;br /&gt;
| fennec|| 11.11.11.21|| fennec.pics|| triceratops|| 193.48.57.190|| Taha NEHARI&lt;br /&gt;
|-&lt;br /&gt;
| [[Atelier SysRes SE4 2023/2024 E21 | Cahier n°21]]&lt;br /&gt;
| castor-canard|| 11.11.11.20|| castor-canard.lol|| triceratops|| 193.48.57.190|| Martin CHAUVELIERE&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Contrôles continus &amp;quot;TP académique&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
== Premier contrôle continu 08/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj à faire) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Deuxième contrôle continu 09/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj en cours mais pas de réseau) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj non effectuée) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Deuxième contrôle continu 13/02/2024 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! N° élève !! Elève !! domaine !! machine services !! machine mandataire !! commutateur virtuel !! tâche annexe&lt;br /&gt;
|-&lt;br /&gt;
| 1 || Bilal EL HASNAOUI&lt;br /&gt;
| aigle.lol || &amp;lt;code&amp;gt;aigle&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 2 || Némo CAZIN &lt;br /&gt;
| || &amp;lt;code&amp;gt;chevreuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 3 || Antoine CEGARRA &lt;br /&gt;
| || &amp;lt;code&amp;gt;belette&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 4 || Simon CRUCHET &lt;br /&gt;
| truite.fun || &amp;lt;code&amp;gt;truite&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 5 || Louis DERYCKERE&lt;br /&gt;
| esturgeon.fun || &amp;lt;code&amp;gt;esturgeon&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 6 || Romain DUHR&lt;br /&gt;
| palourde.fun || &amp;lt;code&amp;gt;palourde&amp;lt;/code&amp;gt; démarrée || || || Configuration du commutateur virtuel SE4 sur &amp;lt;code&amp;gt;capbreton&amp;lt;/code&amp;gt;, propre&lt;br /&gt;
|-&lt;br /&gt;
| 7 || Amaury BECQUET&lt;br /&gt;
| bigorneau.fun || &amp;lt;code&amp;gt;bigorneau&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 8 || Youness EL QASTALANI&lt;br /&gt;
| munchkin.site || &amp;lt;code&amp;gt;munchkin&amp;lt;/code&amp;gt; démarre (non maj, écrasée avec nouvelle installation) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 9 || Heriniaina ANDRIANIRINTSOA&lt;br /&gt;
| || &amp;lt;code&amp;gt;ecureuil&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 10 || Younes BENMBAREK&lt;br /&gt;
| siamois.site || &amp;lt;code&amp;gt;siamois&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 11 || Chaymae RHANIM&lt;br /&gt;
| || &amp;lt;code&amp;gt;lynx&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 12 || Ayoub CHAOUNI&lt;br /&gt;
| nyala.website || &amp;lt;code&amp;gt;nyala&amp;lt;/code&amp;gt; démarrée || || vous n'avez pas à spécifier d'interfaces initiales ||&lt;br /&gt;
|-&lt;br /&gt;
| 13 ||&lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 14 || Thomas NAVE&lt;br /&gt;
| ornithorynque.lol || &amp;lt;code&amp;gt;ornithorynque&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 15 || Adrien PALIFERRO&lt;br /&gt;
| || &amp;lt;code&amp;gt;axolotl&amp;lt;/code&amp;gt; non lancée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 16 || Thibault DUYCK&lt;br /&gt;
| caribou.lol || &amp;lt;code&amp;gt;caribou&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 17 || &lt;br /&gt;
| || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 18 || Stéphane KADER-ISSACK&lt;br /&gt;
| || &amp;lt;code&amp;gt;singe&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 19 || Marion NORMAND&lt;br /&gt;
| || &amp;lt;code&amp;gt;loutre&amp;lt;/code&amp;gt; démarrée || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 20 || Taha NEHARI&lt;br /&gt;
| fennec.pics || || || ||&lt;br /&gt;
|-&lt;br /&gt;
| 21 || Martin CHAUVELIERE&lt;br /&gt;
| castor-canard.lol || &amp;lt;code&amp;gt;castor-canard&amp;lt;/code&amp;gt; démarre (maj terminée, très bien) || || ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
	<entry>
		<id>https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5049</id>
		<title>SE4 IdO sécurité système/réseau 2023/2024</title>
		<link rel="alternate" type="text/html" href="https://wiki-se.plil.fr/mediawiki/index.php?title=SE4_IdO_s%C3%A9curit%C3%A9_syst%C3%A8me/r%C3%A9seau_2023/2024&amp;diff=5049"/>
		<updated>2024-01-31T15:19:28Z</updated>

		<summary type="html">&lt;p&gt;Yelqasta : /* Répartition des binômes pour les travaux pratiques &amp;quot;migration&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Répartition des binômes pour les travaux pratiques &amp;quot;migration&amp;quot; =&lt;br /&gt;
&lt;br /&gt;
Donnez les élèves dans chaque binôme. Pas de trinôme, éventuellement un monôme.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Binôme !! Elèves !! N° du NAS !! Résumé de la tâche en trois mots !! Commentaire sur l'installation !! Commentaire sur la tâche supplémentaire&lt;br /&gt;
|-&lt;br /&gt;
| b1 || Louis DERYCKERE &amp;amp; Simon CRUCHET ||NAS03||Installation des disques&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b2 || Romain DUHR &amp;amp; Amaury BECQUET || || Câblage anciennes stations &lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b3 || Thomas Nave &amp;amp; Thibault Duyck || NAS09||Premiers rôles Ansible&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b4 || Prénom Nom &amp;amp; Prénom Nom || ||&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b5 || Younes BENMBAREK &amp;amp; Youness EL QASTALANI || NAS05||Configuration serveur Ansible&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b6 || Chaymae RHANIM &amp;amp; Heriniaina ANDRIANIRINTSOA || NAS06||configuration serveur NFS&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b7 || EL HASNAOUI BILAL &amp;amp; CHAOUNI AYOUB || NAS07||&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b8 || Prénom Nom &amp;amp; Prénom Nom || ||&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b9 || Prénom Nom &amp;amp; Prénom Nom || ||&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b10 || Stéphane Kader Issack &amp;amp; Marion Normand || NAS10||Configuration interface réseau&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
| b11 ||  Martin Chauveliere &amp;amp; Taha Nehari || NAS11||Recopie Archive TP&lt;br /&gt;
| ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Yelqasta</name></author>
	</entry>
</feed>