Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
elearning:workbooks:debian:11:sec:l104 [2025/11/29 15:20] – créée adminelearning:workbooks:debian:11:sec:l104 [2025/11/29 15:26] (Version actuelle) admin
Ligne 16: Ligne 16:
         * Options de Montage         * Options de Montage
     * Systèmes de Fichiers Chiffrés     * Systèmes de Fichiers Chiffrés
-    * LAB #1 - Créer un Système de Fichiers Chiffré avec encryptfs+      * LAB #1 - Créer un Système de Fichiers Chiffré avec encryptfs
       * LAB #2 - Créer un Système de Fichiers Chiffré avec LUKS       * LAB #2 - Créer un Système de Fichiers Chiffré avec LUKS
         * 2.1 - Présentation         * 2.1 - Présentation
-   * 2.2 - Mise en Place +        * 2.2 - Mise en Place 
-   * 2.3 - Le fichier /etc/crypttab+        * 2.3 - Le fichier /etc/crypttab
         * 2.4 - Ajouter une deuxième Passphrase         * 2.4 - Ajouter une deuxième Passphrase
         * 2.5 - Supprimer une Passphrase         * 2.5 - Supprimer une Passphrase
-   * 2.6 - Supprimer LUKS+        * 2.6 - Supprimer LUKS
     * LAB #3 - Mise en place du File Integrity Checker Afick     * LAB #3 - Mise en place du File Integrity Checker Afick
       * 3.1 - Présentation       * 3.1 - Présentation
Ligne 38: Ligne 38:
       * LAB #4 - Mise en place de rkhunter       * LAB #4 - Mise en place de rkhunter
         * 4.1 - Installation         * 4.1 - Installation
-        * Les options de la commande 
         * 4.2 - Utilisation         * 4.2 - Utilisation
         * 4.3 - Configuration         * 4.3 - Configuration
 +      * LAB #5 - Mise en place de chkrootkit
 +        * 5.1 - Installation
 +        * 5.2 - Utilisation
 +        * 5.3 - Configuration
  
 =====La sécurisation des systèmes de fichiers===== =====La sécurisation des systèmes de fichiers=====
Ligne 262: Ligne 265:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : Notez que /dev/sdb est toujours monté sur /mnt/sdb. **Important** : Notez que /dev/sdb est toujours monté sur /mnt/sdb.
 </WRAP> </WRAP>
Ligne 275: Ligne 278:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : Notez que le nom du fichier **encrypt** a été chiffré.  **Important** : Notez que le nom du fichier **encrypt** a été chiffré. 
 </WRAP> </WRAP>
Ligne 332: Ligne 335:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : Notez que le contenu du fichier **encrypt** a été chiffré. Pour pouvoir lire le nom et le contenu de ce fichier de nouveau, il faut remonter /mnt/sdb en spécifiant les mêmes options ainsi que la même passphrase. Notez que si vous vous trompez au niveau de la passphrase ceci n’empêchera pas le processus de montage. Par contre vous ne pourrez ni lire le nom ni lire le contenu du fichier chiffré. **Important** : Notez que le contenu du fichier **encrypt** a été chiffré. Pour pouvoir lire le nom et le contenu de ce fichier de nouveau, il faut remonter /mnt/sdb en spécifiant les mêmes options ainsi que la même passphrase. Notez que si vous vous trompez au niveau de la passphrase ceci n’empêchera pas le processus de montage. Par contre vous ne pourrez ni lire le nom ni lire le contenu du fichier chiffré.
 </WRAP> </WRAP>
Ligne 372: Ligne 375:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : L'étape ci-dessus est très importante parce que elle permet de s'assurer qu'aucune donnée ne reste sur la partition. L'utilisation de ^C n'est faite que pour économiser du temps pendant cette formation. En production, il faudrait laissé exécuter la commande jusqu'à sa fin. **Important** : L'étape ci-dessus est très importante parce que elle permet de s'assurer qu'aucune donnée ne reste sur la partition. L'utilisation de ^C n'est faite que pour économiser du temps pendant cette formation. En production, il faudrait laissé exécuter la commande jusqu'à sa fin.
 </WRAP> </WRAP>
Ligne 392: Ligne 395:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : La passphrase ne sera pas en claire. Elle l'est ici pour vous montrer un mot de passe acceptable pour LUKS. **Important** : La passphrase ne sera pas en claire. Elle l'est ici pour vous montrer un mot de passe acceptable pour LUKS.
 </WRAP> </WRAP>
Ligne 516: Ligne 519:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : Les passphrases ne seront pas en claire. Elle le sont ici pour vous montrer des mots de passe acceptables pour LUKS.  **Important** : Les passphrases ne seront pas en claire. Elle le sont ici pour vous montrer des mots de passe acceptables pour LUKS. 
 </WRAP> </WRAP>
Ligne 639: Ligne 642:
 </code> </code>
  
-<WRAP center round important>+<WRAP center round important 50%>
 **Important** : Lors du démarrage de la machine virtuelle, le système vous demanderait d'entrer la passphrase **fenestros123456789** pour permettre le montage de /dev/sdc. **Important** : Lors du démarrage de la machine virtuelle, le système vous demanderait d'entrer la passphrase **fenestros123456789** pour permettre le montage de /dev/sdc.
 </WRAP> </WRAP>
Ligne 1910: Ligne 1913:
  
 Dernièrement, le fichier **/etc/chkrootkit/chkrootkit.ignore** permet à l'administrateur système de supprimer les faux positifs de la sortie de l'outil d'analyse de rootkits chkrootkit. Dernièrement, le fichier **/etc/chkrootkit/chkrootkit.ignore** permet à l'administrateur système de supprimer les faux positifs de la sortie de l'outil d'analyse de rootkits chkrootkit.
-    + 
------+----
 Copyright © 2025 Hugh Norris. Copyright © 2025 Hugh Norris.
Menu