Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
elearning:workbooks:lpic:12:500:l110 [2023/07/02 11:32] – created admin | elearning:workbooks:lpic:12:500:l110 [2024/12/08 15:57] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
~~PDF: | ~~PDF: | ||
- | Version : **2023.01** | + | Version : **2024.01** |
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
Ligne 11: | Ligne 11: | ||
* **Topic 110: Security** | * **Topic 110: Security** | ||
* Contenu du Module | * Contenu du Module | ||
+ | * Le Fichier / | ||
+ | * La Commande find | ||
+ | * Options de la commande | ||
+ | * La Commande lsof | ||
+ | * Options de la commande | ||
+ | * La Commande ulimit | ||
+ | * Options de la commande | ||
+ | * La Commande sudo | ||
+ | * Options de la commande | ||
+ | * Services réseaux | ||
+ | * xinetd | ||
+ | * TCP Wrapper | ||
+ | * SSH | ||
+ | * Introduction | ||
+ | * SSH-1 | ||
+ | * SSH-2 | ||
+ | * Options de la commande | ||
+ | * L' | ||
+ | * L' | ||
+ | * Installation | ||
+ | * Options de la commande | ||
+ | * Configuration | ||
+ | * Serveur | ||
+ | * Utilisation | ||
+ | * Tunnels SSH | ||
+ | * SCP | ||
+ | * Introduction | ||
+ | * Utilisation | ||
+ | * Mise en place des clefs | ||
+ | |||
+ | =====Le Fichier / | ||
+ | |||
+ | Dans le cas où le fichier **/ | ||
=====La Commande find===== | =====La Commande find===== | ||
Ligne 17: | Ligne 50: | ||
< | < | ||
+ | [trainee@centos7 ~]$ touch aac | ||
[trainee@centos7 ~]$ find acc | [trainee@centos7 ~]$ find acc | ||
find: ‘acc’: No such file or directory | find: ‘acc’: No such file or directory | ||
Ligne 23: | Ligne 57: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
**Important** : Notez que si le fichier n' | **Important** : Notez que si le fichier n' | ||
</ | </ | ||
Ligne 33: | Ligne 67: | ||
===Options de la commande=== | ===Options de la commande=== | ||
- | <WRAP center round todo> | + | <WRAP center round todo 60> |
**A faire** : Utilisez l' | **A faire** : Utilisez l' | ||
</ | </ | ||
Ligne 153: | Ligne 187: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
**Important** : La valeur de la limite peut être un **nombre** ou le mot **unlimited**. | **Important** : La valeur de la limite peut être un **nombre** ou le mot **unlimited**. | ||
</ | </ | ||
Ligne 244: | Ligne 278: | ||
=====La Commande sudo===== | =====La Commande sudo===== | ||
- | <WRAP center round important> | + | <WRAP center round important |
**Important** : Afin de mettre en pratique les exemples qui suivent, vous devez être connecté à votre système en tant que root. Tapez donc la commande **exit** pour sortir de l’environnement de **fenestros2**. | **Important** : Afin de mettre en pratique les exemples qui suivent, vous devez être connecté à votre système en tant que root. Tapez donc la commande **exit** pour sortir de l’environnement de **fenestros2**. | ||
</ | </ | ||
Ligne 587: | Ligne 621: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
**Important** : Notez la présence de la ligne en commentaire **# %wheel ALL=(ALL) ALL**. Cette ligne possède le format **Qui Où = (En tant que qui) Quoi**. La ligne implique donc que les membres du groupe **wheel** peuvent exécuter à partir de n' | **Important** : Notez la présence de la ligne en commentaire **# %wheel ALL=(ALL) ALL**. Cette ligne possède le format **Qui Où = (En tant que qui) Quoi**. La ligne implique donc que les membres du groupe **wheel** peuvent exécuter à partir de n' | ||
</ | </ | ||
Ligne 879: | Ligne 913: | ||
* Par **clef asymétrique**, | * Par **clef asymétrique**, | ||
* Identique à SSH-1 sauf avec l' | * Identique à SSH-1 sauf avec l' | ||
- | * **%%RhostsRSA%%**, | + | * **%%RhostsRSA%%** appelé **hostbased authentification**, |
* Par **mot de passe**. | * Par **mot de passe**. | ||
Ligne 895: | Ligne 929: | ||
[-w local_tun[: | [-w local_tun[: | ||
</ | </ | ||
+ | |||
+ | ===RhostsRSA et Rlogin=== | ||
+ | |||
+ | Rlogin est un mécanism d' | ||
+ | |||
+ | Selon Wikipédia **[[https:// | ||
+ | |||
+ | " | ||
+ | |||
+ | RhostsRSA pour SSH-1, appelé hostbased authentification pour SSH-2, est un mécanism plus sur car l' | ||
====L' | ====L' | ||
Ligne 931: | Ligne 975: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
**Important** - Pour les stations de travail, installez le client : **openssh-clients**. | **Important** - Pour les stations de travail, installez le client : **openssh-clients**. | ||
</ | </ | ||
Ligne 946: | Ligne 990: | ||
====Configuration==== | ====Configuration==== | ||
- | <WRAP center round important> | + | <WRAP center round important |
**Important** - La configuration doit s' | **Important** - La configuration doit s' | ||
</ | </ | ||
Ligne 1217: | Ligne 1261: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
Le chemin à indiquer pour le fichier est **/ | Le chemin à indiquer pour le fichier est **/ | ||
</ | </ | ||
Ligne 1237: | Ligne 1281: | ||
Saisissez maintenant les commandes suivantes en tant que **trainee** : | Saisissez maintenant les commandes suivantes en tant que **trainee** : | ||
- | <WRAP center round important> | + | <WRAP center round important |
Lors de la génération des clefs, la passphrase doit être **vide**. | Lors de la génération des clefs, la passphrase doit être **vide**. | ||
</ | </ | ||
Ligne 1329: | Ligne 1373: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
Les clés générées seront placées dans le répertoire **~/ | Les clés générées seront placées dans le répertoire **~/ | ||
</ | </ | ||
Ligne 1430: | Ligne 1474: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
Notez bien que votre communication telnet passe par le tunnel SSH. | Notez bien que votre communication telnet passe par le tunnel SSH. | ||
</ | </ | ||
Ligne 1490: | Ligne 1534: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
Si le dossier distant .ssh n' | Si le dossier distant .ssh n' | ||
</ | </ | ||
Ligne 1529: | Ligne 1573: | ||
</ | </ | ||
- | <WRAP center round important> | + | <WRAP center round important |
Le fichier **authorized_keys** doit avoir les permissions de 600. | Le fichier **authorized_keys** doit avoir les permissions de 600. | ||
</ | </ | ||
Ligne 1535: | Ligne 1579: | ||
----- | ----- | ||
- | Copyright © 2023 Hugh Norris. | + | Copyright © 2024 Hugh Norris. |