Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
elearning:workbooks:centos:6:sec:l103 [2020/03/17 15:02] – admin | elearning:workbooks:centos:6:sec:l103 [2021/03/02 08:31] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
~~PDF: | ~~PDF: | ||
- | Version : **2020.01** | + | Version : **2021.01** |
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
Ligne 7: | Ligne 7: | ||
======LRF403 - Authentification====== | ======LRF403 - Authentification====== | ||
- | Dans cette unité, vous allez apprendre : | + | =====Contenu du Module===== |
- | * Comment installer le logiciel | + | * **LRF403 - Authentification** |
- | * Comment procéder au renforcement de la sécurité des comptes, | + | * Contenu du Module |
- | * Comment configurer | + | * Le Problématique |
- | * Comment mettre | + | * LAB #1 - John the Ripper |
+ | * Surveillance Sécuritaire | ||
+ | * La commande last | ||
+ | * La commande lastlog | ||
+ | * La Commande lastb | ||
+ | * / | ||
+ | * Les Contre-Mesures | ||
+ | * LAB #2 - Renforcer | ||
+ | * LAB #3 - PAM sous RHEL/CentOS 7 | ||
+ | * Bloquer | ||
+ | * Configuration | ||
+ | * LAB #4 - Mise en place du Système de Prévention d' | ||
+ | * Installation | ||
+ | * Configuration | ||
+ | * Le répertoire / | ||
+ | * Le fichier fail2ban.conf | ||
+ | * Le répertoire / | ||
+ | * Le répertoire / | ||
+ | * Commandes | ||
+ | * Activer et Démarrer le Serveur | ||
+ | * Utiliser la Commande Fail2Ban-server | ||
+ | * Ajouter un Prison | ||
=====Le Problématique===== | =====Le Problématique===== | ||
Ligne 20: | Ligne 41: | ||
Le principe de ces logiciels est simples - le logiciel utilise des dictionnaires de mots de passe qui sont utilisés le uns après les autres à une vitesse qui peut atteindre des milliers par seconde. | Le principe de ces logiciels est simples - le logiciel utilise des dictionnaires de mots de passe qui sont utilisés le uns après les autres à une vitesse qui peut atteindre des milliers par seconde. | ||
- | ====LAB #1 - Installer | + | ====LAB #1 - John the Ripper==== |
- | Exécutez le script suivant dans un terminal de RHEL/CentOS 7 en tant que root : | + | ===Installation=== |
- | <file> | + | Créez le script suivant dans un terminal de RHEL/CentOS 7 en tant que root : |
+ | |||
+ | <code> | ||
+ | [trainee@centos7 ~]$ su - | ||
+ | Password: fenestros | ||
+ | Last login: Mon Apr 23 17:23:14 CEST 2018 on tty1 | ||
+ | [root@centos7 ~]# vi john.sh | ||
+ | [root@centos7 ~]# cat john.sh | ||
#!/bin/bash | #!/bin/bash | ||
# Centos 7 John the Ripper Installation | # Centos 7 John the Ripper Installation | ||
Ligne 42: | Ligne 70: | ||
#password dictionnary download | #password dictionnary download | ||
wget -O - http:// | wget -O - http:// | ||
- | </file> | + | </code> |
+ | |||
+ | Rendez-le exécutable : | ||
+ | |||
+ | < | ||
+ | [root@centos7 ~]# chmod u+x john.sh | ||
+ | </ | ||
+ | |||
+ | Exécutez le script : | ||
+ | |||
+ | < | ||
+ | [root@centos7 ~]# ./john.sh | ||
+ | </ | ||
+ | |||
+ | ===Utilisation=== | ||
+ | |||
+ | Placez-vous dans le répertoire **/ | ||
+ | |||
+ | < | ||
+ | [root@centos7 ~]# cd john-1.8.0/ | ||
+ | </ | ||
+ | |||
+ | Utilisez l' | ||
+ | |||
+ | < | ||
+ | [root@centos7 run]# ./unshadow /etc/passwd /etc/shadow > mypasswd | ||
+ | </ | ||
+ | |||
+ | Consultez le fichier **mypasswd** : | ||
+ | |||
+ | < | ||
+ | [root@centos7 run]# cat mypasswd | ||
+ | root: | ||
+ | bin: | ||
+ | daemon: | ||
+ | adm: | ||
+ | lp: | ||
+ | sync: | ||
+ | shutdown: | ||
+ | halt: | ||
+ | mail: | ||
+ | operator: | ||
+ | games: | ||
+ | ftp: | ||
+ | nobody: | ||
+ | avahi-autoipd: | ||
+ | systemd-bus-proxy: | ||
+ | systemd-network: | ||
+ | dbus: | ||
+ | polkitd: | ||
+ | abrt: | ||
+ | usbmuxd: | ||
+ | colord: | ||
+ | libstoragemgmt: | ||
+ | setroubleshoot: | ||
+ | rpc: | ||
+ | rtkit: | ||
+ | chrony: | ||
+ | unbound: | ||
+ | tss: | ||
+ | geoclue: | ||
+ | ntp: | ||
+ | sssd: | ||
+ | rpcuser: | ||
+ | nfsnobody: | ||
+ | pulse: | ||
+ | gdm: | ||
+ | gnome-initial-setup: | ||
+ | avahi: | ||
+ | postfix: | ||
+ | sshd: | ||
+ | tcpdump: | ||
+ | trainee: | ||
+ | vboxadd: | ||
+ | </ | ||
+ | |||
+ | Lancez **john** pour craquer le fichier **mypasswd** : | ||
+ | |||
+ | < | ||
+ | [root@centos7 run]# ./john mypasswd | ||
+ | Loaded 2 password hashes with 2 different salts (crypt, generic crypt(3) [?/64]) | ||
+ | Press ' | ||
+ | trainee | ||
+ | 1g 0:00:00:26 4% 2/3 0.03831g/s 230.1p/s 230.2c/s 230.2C/s Hanson..Kristine | ||
+ | 1g 0:00:00:27 4% 2/3 0.03658g/s 230.3p/s 230.4c/s 230.4C/s Ruthless..Tanner | ||
+ | 1g 0:00:00:28 4% 2/3 0.03549g/s 230.3p/s 230.3c/s 230.3C/s Bonjour..Blessing | ||
+ | 1g 0:00:00:36 5% 2/3 0.02775g/s 230.6p/s 230.7c/s 230.7C/s dances..olivias | ||
+ | 1g 0:00:01:14 10% 2/3 0.01348g/s 231.2p/s 231.2c/s 231.2C/s rabbitrabbit..dennisdennis | ||
+ | 1g 0:00:01:16 11% 2/3 0.01311g/s 231.1p/s 231.2c/s 231.2C/s grahamgraham..sharkshark | ||
+ | 1g 0:00:01:18 11% 2/3 0.01277g/s 231.2p/s 231.2c/s 231.2C/s reggiereggie..vickivicki | ||
+ | 1g 0:00:01:19 11% 2/3 0.01263g/s 231.1p/s 231.1c/s 231.1C/s javierjavier..melvinmelvin | ||
+ | 1g 0:00:01:20 12% 2/3 0.01244g/s 231.2p/s 231.2c/s 231.2C/s goldengolden..dixondixon | ||
+ | 1g 0:00:01:21 12% 2/3 0.01231g/s 231.2p/s 231.2c/s 231.2C/s obiwanobiwan..bytemebyteme | ||
+ | 1g 0:00:01:22 12% 2/3 0.01218g/s 231.1p/s 231.1c/s 231.1C/s suzysuzy..raeb | ||
+ | 1g 0:00:01:23 12% 2/3 0.01200g/s 231.1p/s 231.2c/s 231.2C/s xilef..ognimalf | ||
+ | 1g 0:00:01:24 12% 2/3 0.01188g/s 231.1p/s 231.2c/s 231.2C/s auhsoj..trebreh | ||
+ | 1g 0:00:01:25 12% 2/3 0.01171g/s 231.2p/s 231.2c/s 231.2C/s namgib..lareneg | ||
+ | 1g 0:00:02:34 21% 2/3 0.006482g/s 231.2p/s 231.2c/s 231.2C/s tinker3..ashraf3 | ||
+ | [q] < | ||
+ | Use the " | ||
+ | Session aborted | ||
+ | </ | ||
+ | |||
+ | Consultez la liste des mots de passe craqués : | ||
+ | |||
+ | < | ||
+ | [root@centos7 run]# ./john --show mypasswd | ||
+ | trainee: | ||
+ | |||
+ | 1 password hash cracked, 1 left | ||
+ | </code> | ||
=====Surveillance Sécuritaire===== | =====Surveillance Sécuritaire===== | ||
Ligne 619: | Ligne 757: | ||
[root@centos7 ~]# cat / | [root@centos7 ~]# cat / | ||
[DEFAULT] | [DEFAULT] | ||
- | ignoreip = 127.0.0.1 | + | ignoreip = 127.0.0.1 |
findtime = 3600 | findtime = 3600 | ||
bantime = 86400 | bantime = 86400 | ||
Ligne 635: | Ligne 773: | ||
<WRAP center round important 50%> | <WRAP center round important 50%> | ||
- | **Important** - Notez que la définition des variables dans la section **[GLOBAL]** du fichier **/ | + | **Important** - Notez que la définition des variables dans la section **[DEFAULT]** du fichier **/ |
</ | </ | ||
Ligne 1273: | Ligne 1411: | ||
< | < | ||
<div align=" | <div align=" | ||
- | Copyright © 2020 Hugh Norris.< | + | Copyright © 2021 Hugh Norris.< |
</ | </ | ||
</ | </ |