Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
elearning:workbooks:centos:6:sec:l105 [2020/02/21 06:08] – créée admin | elearning:workbooks:centos:6:sec:l105 [2021/03/02 14:27] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
~~PDF: | ~~PDF: | ||
- | Version : **2020.01** | + | Version : **2021.01** |
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
Ligne 7: | Ligne 7: | ||
======LRF405 - Cryptologie====== | ======LRF405 - Cryptologie====== | ||
- | Dans cette unité, vous allez apprendre : | + | =====Contenu du module===== |
- | * Ce qui est la cryptologie, | + | * **LRF405 - Cryptologie** |
- | * Comment utiliser | + | * Contenu du module |
- | * Comment mettre | + | * Le Problématique |
- | * Comment installer et configurer | + | * LAB #1 - Utilisation de tcpdump |
+ | * Utilisation | ||
+ | * L' | ||
+ | * L' | ||
+ | * L' | ||
+ | * L' | ||
+ | * L' | ||
+ | * Filtrage à l'écoute | ||
+ | * Les Contre-Mesures | ||
+ | * Introduction à la cryptologie | ||
+ | * Définitions | ||
+ | * Algorithmes à clé secrète | ||
+ | * Le Chiffrement Symétrique | ||
+ | * Algorithmes à clef publique | ||
+ | * Le Chiffrement Asymétrique | ||
+ | * La Clef de Session | ||
+ | * Fonctions de Hachage | ||
+ | * Signature Numérique | ||
+ | * PKI | ||
+ | * Certificats X509 | ||
+ | * LAB #2 - Utilisation de GnuPG | ||
+ | * Présentation | ||
+ | * Installation | ||
+ | * Utilisation | ||
+ | * Signer un message | ||
+ | * Chiffrer un message | ||
+ | * LAB #3 - Mise en place de SSH et SCP | ||
+ | * Introduction | ||
+ | * SSH-1 | ||
+ | * SSH-2 | ||
+ | * L' | ||
+ | * L' | ||
+ | * Installation | ||
+ | * Configuration | ||
+ | * Serveur | ||
+ | * Utilisation | ||
+ | * Tunnels SSH | ||
+ | * SCP | ||
+ | * Introduction | ||
+ | * Utilisation | ||
+ | * Mise en place des clefs | ||
+ | * LAB #4 - Mise en place d'un VPN avec OpenVPN | ||
+ | * Présentation | ||
+ | * Configuration commune au client et au serveur | ||
+ | * Configuration du client | ||
+ | * Configuration du serveur | ||
+ | * Tests | ||
+ | * Du client vers le serveur | ||
+ | * Du serveur vers le client | ||
=====Le Problématique===== | =====Le Problématique===== | ||
Ligne 84: | Ligne 132: | ||
... | ... | ||
</ | </ | ||
- | |||
- | <WRAP center round important 50%> | ||
- | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
- | </ | ||
Notez qu'à la fin, un résumé vous est présenté, par exemple : | Notez qu'à la fin, un résumé vous est présenté, par exemple : | ||
Ligne 138: | Ligne 182: | ||
0 packets dropped by kernel | 0 packets dropped by kernel | ||
</ | </ | ||
- | |||
- | <WRAP center round important 50%> | ||
- | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
- | </ | ||
==L' | ==L' | ||
Ligne 182: | Ligne 222: | ||
0 packets dropped by kernel | 0 packets dropped by kernel | ||
</ | </ | ||
- | |||
- | <WRAP center round important 50%> | ||
- | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
- | </ | ||
==L' | ==L' | ||
Ligne 232: | Ligne 268: | ||
0 packets dropped by kernel | 0 packets dropped by kernel | ||
</ | </ | ||
- | |||
- | <WRAP center round important 50%> | ||
- | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
- | </ | ||
==Filtrage à l' | ==Filtrage à l' | ||
Ligne 494: | Ligne 526: | ||
====Installation==== | ====Installation==== | ||
- | Sous RHEL/CentOS 7, le paquet gnupg est installé de base : | + | Sous RHEL/CentOS 7, le paquet gnupg peut être installé de base : |
< | < | ||
Ligne 500: | Ligne 532: | ||
gpg: / | gpg: / | ||
</ | </ | ||
+ | |||
+ | Sinon il convient de l' | ||
====Utilisation==== | ====Utilisation==== | ||
Ligne 947: | Ligne 981: | ||
====Configuration==== | ====Configuration==== | ||
- | |||
- | <WRAP center round important 50%> | ||
- | **Important** - La configuration doit s' | ||
- | </ | ||
===Serveur=== | ===Serveur=== | ||
Ligne 1504: | Ligne 1534: | ||
</ | </ | ||
- | Connectez-vous via telnet | + | Connectez-vous via ssh et insérer les clefs publiques restantes dans le fichier .ssh/ |
< | < | ||
Ligne 1593: | Ligne 1623: | ||
-----END OpenVPN Static key V1----- | -----END OpenVPN Static key V1----- | ||
</ | </ | ||
- | |||
- | <WRAP center round todo 50%> | ||
- | **A faire** - Créez deux clones **server** et **client** de votre VM. **Avant** de les lancer, mettez les deux machines dans le réseau NAT **NatNetwork**. Si ce réseau n' | ||
- | </ | ||
L' | L' | ||
< | < | ||
- | | + | |
| | | | | | ||
| | | | | | ||
- | enp0s3 | + | |
- | | + | |
- | | + | |
</ | </ | ||
====Configuration du client==== | ====Configuration du client==== | ||
- | |||
- | Configurez la carte réseau : | ||
- | |||
- | < | ||
- | [root@centos7 ~]# nmcli connection add con-name eth0 ifname enp0s3 type ethernet ip4 10.0.2.16/ | ||
- | [root@centos7 ~]# nmcli connection mod eth0 ipv4.dns 8.8.8.8 | ||
- | [root@centos7 ~]# nmcli connection up eth0 | ||
- | [root@centos7 ~]# systemctl restart NetworkManager.service | ||
- | </ | ||
Créez le fichier **/ | Créez le fichier **/ | ||
Ligne 1677: | Ligne 1693: | ||
====Configuration du serveur==== | ====Configuration du serveur==== | ||
- | |||
- | Configurez la carte réseau : | ||
- | |||
- | < | ||
- | [root@centos7 ~]# nmcli connection add con-name eth0 ifname enp0s3 type ethernet ip4 10.0.2.15/ | ||
- | [root@centos7 ~]# nmcli connection mod eth0 ipv4.dns 8.8.8.8 | ||
- | [root@centos7 ~]# nmcli connection up eth0 | ||
- | [root@centos7 ~]# systemctl restart NetworkManager.service | ||
- | </ | ||
Créez le fichier **/ | Créez le fichier **/ | ||
Ligne 1789: | Ligne 1796: | ||
< | < | ||
<div align=" | <div align=" | ||
- | Copyright © 2020 Hugh Norris.< | + | Copyright © 2021 Hugh Norris.< |
</ | </ | ||
</ | </ |