Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| elearning:workbooks:centos:6:sec:l105 [2021/03/02 14:09] – admin | elearning:workbooks:centos:6:sec:l105 [2021/03/02 14:27] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 7: | Ligne 7: | ||
| ======LRF405 - Cryptologie====== | ======LRF405 - Cryptologie====== | ||
| - | Dans cette unité, vous allez apprendre : | + | =====Contenu du module===== |
| - | * Ce qui est la cryptologie, | + | * **LRF405 - Cryptologie** |
| - | * Comment utiliser | + | * Contenu du module |
| - | * Comment mettre | + | * Le Problématique |
| - | * Comment installer et configurer | + | * LAB #1 - Utilisation de tcpdump |
| + | * Utilisation | ||
| + | * L' | ||
| + | * L' | ||
| + | * L' | ||
| + | * L' | ||
| + | * L' | ||
| + | * Filtrage à l'écoute | ||
| + | * Les Contre-Mesures | ||
| + | * Introduction à la cryptologie | ||
| + | * Définitions | ||
| + | * Algorithmes à clé secrète | ||
| + | * Le Chiffrement Symétrique | ||
| + | * Algorithmes à clef publique | ||
| + | * Le Chiffrement Asymétrique | ||
| + | * La Clef de Session | ||
| + | * Fonctions de Hachage | ||
| + | * Signature Numérique | ||
| + | * PKI | ||
| + | * Certificats X509 | ||
| + | * LAB #2 - Utilisation de GnuPG | ||
| + | * Présentation | ||
| + | * Installation | ||
| + | * Utilisation | ||
| + | * Signer un message | ||
| + | * Chiffrer un message | ||
| + | * LAB #3 - Mise en place de SSH et SCP | ||
| + | * Introduction | ||
| + | * SSH-1 | ||
| + | * SSH-2 | ||
| + | * L' | ||
| + | * L' | ||
| + | * Installation | ||
| + | * Configuration | ||
| + | * Serveur | ||
| + | * Utilisation | ||
| + | * Tunnels SSH | ||
| + | * SCP | ||
| + | * Introduction | ||
| + | * Utilisation | ||
| + | * Mise en place des clefs | ||
| + | * LAB #4 - Mise en place d'un VPN avec OpenVPN | ||
| + | * Présentation | ||
| + | * Configuration commune au client et au serveur | ||
| + | * Configuration du client | ||
| + | * Configuration du serveur | ||
| + | * Tests | ||
| + | * Du client vers le serveur | ||
| + | * Du serveur vers le client | ||
| =====Le Problématique===== | =====Le Problématique===== | ||
| Ligne 84: | Ligne 132: | ||
| ... | ... | ||
| </ | </ | ||
| - | |||
| - | <WRAP center round important 50%> | ||
| - | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
| - | </ | ||
| Notez qu'à la fin, un résumé vous est présenté, par exemple : | Notez qu'à la fin, un résumé vous est présenté, par exemple : | ||
| Ligne 138: | Ligne 182: | ||
| 0 packets dropped by kernel | 0 packets dropped by kernel | ||
| </ | </ | ||
| - | |||
| - | <WRAP center round important 50%> | ||
| - | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
| - | </ | ||
| ==L' | ==L' | ||
| Ligne 182: | Ligne 222: | ||
| 0 packets dropped by kernel | 0 packets dropped by kernel | ||
| </ | </ | ||
| - | |||
| - | <WRAP center round important 50%> | ||
| - | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
| - | </ | ||
| ==L' | ==L' | ||
| Ligne 232: | Ligne 268: | ||
| 0 packets dropped by kernel | 0 packets dropped by kernel | ||
| </ | </ | ||
| - | |||
| - | <WRAP center round important 50%> | ||
| - | **Important** - Pour générer le trafic, réactualisez simplement cette page web. Arrêtez la sortie de la commande à l'aide des touches **^C**. | ||
| - | </ | ||
| ==Filtrage à l' | ==Filtrage à l' | ||
| Ligne 494: | Ligne 526: | ||
| ====Installation==== | ====Installation==== | ||
| - | Sous RHEL/CentOS 7, le paquet gnupg est installé de base : | + | Sous RHEL/CentOS 7, le paquet gnupg peut être installé de base : |
| < | < | ||
| Ligne 500: | Ligne 532: | ||
| gpg: / | gpg: / | ||
| </ | </ | ||
| + | |||
| + | Sinon il convient de l' | ||
| ====Utilisation==== | ====Utilisation==== | ||
| Ligne 947: | Ligne 981: | ||
| ====Configuration==== | ====Configuration==== | ||
| - | |||
| - | <WRAP center round important 50%> | ||
| - | **Important** - La configuration doit s' | ||
| - | </ | ||
| ===Serveur=== | ===Serveur=== | ||
| Ligne 1504: | Ligne 1534: | ||
| </ | </ | ||
| - | Connectez-vous via telnet | + | Connectez-vous via ssh et insérer les clefs publiques restantes dans le fichier .ssh/ |
| < | < | ||
| Ligne 1593: | Ligne 1623: | ||
| -----END OpenVPN Static key V1----- | -----END OpenVPN Static key V1----- | ||
| </ | </ | ||
| - | |||
| - | <WRAP center round todo 50%> | ||
| - | **A faire** - Créez deux clones **server** et **client** de votre VM. **Avant** de les lancer, mettez les deux machines dans le réseau NAT **NatNetwork**. Si ce réseau n' | ||
| - | </ | ||
| L' | L' | ||
| < | < | ||
| - | | + | |
| | | | | | | ||
| | | | | | | ||
| - | enp0s3 | + | |
| - | | + | |
| - | | + | |
| </ | </ | ||
| ====Configuration du client==== | ====Configuration du client==== | ||
| - | |||
| - | Configurez la carte réseau : | ||
| - | |||
| - | < | ||
| - | [root@centos7 ~]# nmcli connection add con-name eth0 ifname enp0s3 type ethernet ip4 10.0.2.16/ | ||
| - | [root@centos7 ~]# nmcli connection mod eth0 ipv4.dns 8.8.8.8 | ||
| - | [root@centos7 ~]# nmcli connection up eth0 | ||
| - | [root@centos7 ~]# systemctl restart NetworkManager.service | ||
| - | </ | ||
| Créez le fichier **/ | Créez le fichier **/ | ||
| Ligne 1677: | Ligne 1693: | ||
| ====Configuration du serveur==== | ====Configuration du serveur==== | ||
| - | |||
| - | Configurez la carte réseau : | ||
| - | |||
| - | < | ||
| - | [root@centos7 ~]# nmcli connection add con-name eth0 ifname enp0s3 type ethernet ip4 10.0.2.15/ | ||
| - | [root@centos7 ~]# nmcli connection mod eth0 ipv4.dns 8.8.8.8 | ||
| - | [root@centos7 ~]# nmcli connection up eth0 | ||
| - | [root@centos7 ~]# systemctl restart NetworkManager.service | ||
| - | </ | ||
| Créez le fichier **/ | Créez le fichier **/ | ||
| Ligne 1789: | Ligne 1796: | ||
| < | < | ||
| <div align=" | <div align=" | ||
| - | Copyright © 2020 Hugh Norris.< | + | Copyright © 2021 Hugh Norris.< |
| </ | </ | ||
| </ | </ | ||