<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://projets-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Fmalfila</id>
		<title>Wiki de Projets IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://projets-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Fmalfila"/>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php/Sp%C3%A9cial:Contributions/Fmalfila"/>
		<updated>2026-05-14T00:40:00Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46301</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46301"/>
				<updated>2017-11-17T10:11:09Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : /* Sécurisation du serveur DNS avec DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Paramétrage de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
==Configuration réseau==&lt;br /&gt;
&lt;br /&gt;
Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
==Installation des paquets==&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
==Montage des partitions ==&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Paramétrage du serveur DNS==&lt;br /&gt;
&lt;br /&gt;
Après avoir réservé notre nom de domaine sur gandi.net (malfivanghe.space) nous avons paramétré le serveur DNS Bind9. &lt;br /&gt;
Ajout de la règle ACL dans le fichier ''/etc/bind/named.conf.options'' afin d'autoriser le transfert depuis le serveur DNS de Gandi vers notre serveur.&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
      217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons trouvé l'adresse IP du serveur ns6.gandi.net grâce au résultat de la commande:&lt;br /&gt;
 host ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Ensuite ajout de la configuration du domaine dans ''/etc/bind/named.conf.default-zones'' &lt;br /&gt;
 zone &amp;quot;malfivanghe.space&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.malfivanghe.space&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis création du fichier ''/etc/bind/db.malfivanghe.space'' :&lt;br /&gt;
 @ IN SOA deus.malfivanghe.space. admin.deus.malfivanghe.space. (&lt;br /&gt;
          3298267243       ; Version&lt;br /&gt;
          7200             ; Refresh (2h)&lt;br /&gt;
          3600             ; Retry   (1h)&lt;br /&gt;
          1209600          ; Expire (14j)&lt;br /&gt;
          259200 )         ; Minimum TTL (3j)&lt;br /&gt;
   IN NS deus.malfivanghe.space.&lt;br /&gt;
   IN NS ns6.gandi.net.&lt;br /&gt;
   IN MX 100 deus.malfivanghe.space.&lt;br /&gt;
 deus    IN A       193.48.57.166&lt;br /&gt;
           IN MX      100 deus.malfivanghe.space.&lt;br /&gt;
&lt;br /&gt;
Ensuite il faut créer le ''glue record'' sur Gandi correspondant a notre machine virtuelle. Ensuite, sur l'interface web de Gandi, nous avons changé les serveurs DNS en ajoutant en primaire le notre (''deus.malfivanghe.space'') puis le DNS secondaire de Gandi (''ns6.gandi.net''). Avec l'ajout de la règle ACL pour autoriser le transfert, le serveur DNS secondaire de Gandi va peupler notre DNS. &lt;br /&gt;
&lt;br /&gt;
==Installation du serveur mail==&lt;br /&gt;
&lt;br /&gt;
Pour obtenir le lien de confirmation de la demande de certificat SSL sur Gandi, il nous faut paramétrer un client mail afin de pouvoir recevoir le mail à l'adresse ''admin@malfivanghe.space''. Pour ceci nous installons Postfix. &lt;br /&gt;
&lt;br /&gt;
 apt-get install postfix bsd-mailx&lt;br /&gt;
&lt;br /&gt;
Une fois installé il faut créer l'alias root qui pointe vers admin en l'ajoutant dans ''/etc/aliases''&lt;br /&gt;
Il faut mettre à jour la base de données des alias : &lt;br /&gt;
 newaliases&lt;br /&gt;
&lt;br /&gt;
Une fois l'alias et le client mail installé, nous pouvons recevoir le mail de confirmation du certificat SSL. &lt;br /&gt;
&lt;br /&gt;
==Sécurisation du site web avec le certificat SSL==&lt;br /&gt;
&lt;br /&gt;
Après avoir récupéré notre certificat SSL, puis récupéré le certificat intermédiaire de Gandi, on active le module ssl sur apache2.&lt;br /&gt;
Pour activer le module ssl il faut taper la commande suivante : &lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Une fois le module activé, il faut modifier le fichier de configuration dans ''/etc/apache2/sites-available/default-ssl.conf'' en ajoutant les lignes suivantes : &lt;br /&gt;
 ServerName malfivanghe.space&lt;br /&gt;
 SSLEngine on&lt;br /&gt;
 SSLCertificateFile      /etc/ssl/certs/malfivanghe.crt&lt;br /&gt;
 SSLCertificateKeyFile /etc/ssl/private/malfivanghe.key&lt;br /&gt;
 SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
&lt;br /&gt;
Puis, pour activer cette configuration il faut taper la commande : &lt;br /&gt;
&lt;br /&gt;
 a2ensite default-ssl&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en HTTPS au site web, il faut absolument entrer l'URL [https://www.malfivanghe.space https://www.malfivanghe.space] qui correspond au CN de notre certificat. Le nom de machine deus n'est donc pas connu par l'autorité de certification.&lt;br /&gt;
&lt;br /&gt;
==Sécurisation du serveur DNS avec DNSSEC==&lt;br /&gt;
&lt;br /&gt;
Pour sécuriser le serveur DNS avec DNSSEC nous allons signer la zone correspondant à notre nom de domaine. &lt;br /&gt;
Tout d'abord il faut ajouter l'option du dnssec pour l'activer dans ''/etc/bind/named.conf.options''&lt;br /&gt;
 dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous allons créer les clés KSK et ZSK dans un dossier créé dans ''/etc/bind/'' qui a pour nom ''db.malfivanghe.space.dnssec''. Pour créer les clés, on se déplace dans ce nouveau dossier et on génère les clés et on les renomme : &lt;br /&gt;
&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -r /dev/urandom -f KSK -n ZONE malfivanghe.space&lt;br /&gt;
 mv Kmalfivanghe.space.+005+48301.key malfivanghe.space-ksk.key&lt;br /&gt;
 mv Kmalfivanghe.space.+005+48301.private malfivanghe.space-ksk.private&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -r /dev/urandom -n ZONE malfivanghe.space&lt;br /&gt;
 mv Kmalfivanghe.space.+005+15831.key malfivanghe.space-zsk.key&lt;br /&gt;
 mv Kmalfivanghe.space.+005+15831.private malfivanghe.space-zsk.private&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les ''.key'' dans le fichier de zone ''/etc/bind/db.malfivanghe.space'' en ajoutant les lignes suivantes : &lt;br /&gt;
&lt;br /&gt;
 $include /etc/bind/db.malfivanghe.space.dnssec/malfivanghe.space-ksk.key&lt;br /&gt;
 $include /etc/bind/db.malfivanghe.space.dnssec/malfivanghe.space-zsk.key&lt;br /&gt;
&lt;br /&gt;
Il faut également incrémenter le numéro de la version pour éviter une source d'erreur. &lt;br /&gt;
&lt;br /&gt;
Ensuite il faut signer les enregistrements de la zone. &lt;br /&gt;
&lt;br /&gt;
 dnssec-signzone -o malfivanghe.space -k malfivanghe.space-ksk ../db.malfivanghe.space malfivanghe.space-zsk&lt;br /&gt;
&lt;br /&gt;
Puis ajouter notre clé KSK sur la gestion du DNSSEC sur le site de Gandi.&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46282</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46282"/>
				<updated>2017-11-17T08:38:08Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : /* Sécurisation du site web avec le certificat SSL */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Paramétrage de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
==Configuration réseau==&lt;br /&gt;
&lt;br /&gt;
Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
==Installation des paquets==&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
==Montage des partitions ==&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Paramétrage du serveur DNS==&lt;br /&gt;
&lt;br /&gt;
Après avoir réservé notre nom de domaine sur gandi.net (malfivanghe.space) nous avons paramétré le serveur DNS Bind9. &lt;br /&gt;
Ajout de la règle ACL dans le fichier ''/etc/bind/named.conf.options'' afin d'autoriser le transfert depuis le serveur DNS de Gandi vers notre serveur.&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
      217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons trouvé l'adresse IP du serveur ns6.gandi.net grâce au résultat de la commande:&lt;br /&gt;
 host ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Ensuite ajout de la configuration du domaine dans ''/etc/bind/named.conf.default-zones'' &lt;br /&gt;
 zone &amp;quot;malfivanghe.space&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.malfivanghe.space&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis création du fichier ''/etc/bind/db.malfivanghe.space'' :&lt;br /&gt;
 @ IN SOA deus.malfivanghe.space. admin.deus.malfivanghe.space. (&lt;br /&gt;
          3298267243       ; Version&lt;br /&gt;
          7200             ; Refresh (2h)&lt;br /&gt;
          3600             ; Retry   (1h)&lt;br /&gt;
          1209600          ; Expire (14j)&lt;br /&gt;
          259200 )         ; Minimum TTL (3j)&lt;br /&gt;
   IN NS deus.malfivanghe.space.&lt;br /&gt;
   IN NS ns6.gandi.net.&lt;br /&gt;
   IN MX 100 deus.malfivanghe.space.&lt;br /&gt;
 deus    IN A       193.48.57.166&lt;br /&gt;
           IN MX      100 deus.malfivanghe.space.&lt;br /&gt;
&lt;br /&gt;
Ensuite il faut créer le ''glue record'' sur Gandi correspondant a notre machine virtuelle. Ensuite, sur l'interface web de Gandi, nous avons changé les serveurs DNS en ajoutant en primaire le notre (''deus.malfivanghe.space'') puis le DNS secondaire de Gandi (''ns6.gandi.net''). Avec l'ajout de la règle ACL pour autoriser le transfert, le serveur DNS secondaire de Gandi va peupler notre DNS. &lt;br /&gt;
&lt;br /&gt;
==Installation du serveur mail==&lt;br /&gt;
&lt;br /&gt;
Pour obtenir le lien de confirmation de la demande de certificat SSL sur Gandi, il nous faut paramétrer un client mail afin de pouvoir recevoir le mail à l'adresse ''admin@malfivanghe.space''. Pour ceci nous installons Postfix. &lt;br /&gt;
&lt;br /&gt;
 apt-get install postfix bsd-mailx&lt;br /&gt;
&lt;br /&gt;
Une fois installé il faut créer l'alias root qui pointe vers admin en l'ajoutant dans ''/etc/aliases''&lt;br /&gt;
Il faut mettre à jour la base de données des alias : &lt;br /&gt;
 newaliases&lt;br /&gt;
&lt;br /&gt;
Une fois l'alias et le client mail installé, nous pouvons recevoir le mail de confirmation du certificat SSL. &lt;br /&gt;
&lt;br /&gt;
==Sécurisation du site web avec le certificat SSL==&lt;br /&gt;
&lt;br /&gt;
Après avoir récupéré notre certificat SSL, puis récupéré le certificat intermédiaire de Gandi, on active le module ssl sur apache2.&lt;br /&gt;
Pour activer le module ssl il faut taper la commande suivante : &lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Une fois le module activé, il faut modifier le fichier de configuration dans ''/etc/apache2/sites-available/default-ssl.conf'' en ajoutant les lignes suivantes : &lt;br /&gt;
 ServerName malfivanghe.space&lt;br /&gt;
 SSLEngine on&lt;br /&gt;
 SSLCertificateFile      /etc/ssl/certs/malfivanghe.crt&lt;br /&gt;
 SSLCertificateKeyFile /etc/ssl/private/malfivanghe.key&lt;br /&gt;
 SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
&lt;br /&gt;
Puis, pour activer cette configuration il faut taper la commande : &lt;br /&gt;
&lt;br /&gt;
 a2ensite default-ssl&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en HTTPS au site web, il faut absolument entrer l'URL [https://www.malfivanghe.space https://www.malfivanghe.space] qui correspond au CN de notre certificat. Le nom de machine deus n'est donc pas connu par l'autorité de certification.&lt;br /&gt;
&lt;br /&gt;
==Sécurisation du serveur DNS avec DNSSEC==&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46281</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46281"/>
				<updated>2017-11-17T08:37:08Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Paramétrage de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
==Configuration réseau==&lt;br /&gt;
&lt;br /&gt;
Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
==Installation des paquets==&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
==Montage des partitions ==&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Paramétrage du serveur DNS==&lt;br /&gt;
&lt;br /&gt;
Après avoir réservé notre nom de domaine sur gandi.net (malfivanghe.space) nous avons paramétré le serveur DNS Bind9. &lt;br /&gt;
Ajout de la règle ACL dans le fichier ''/etc/bind/named.conf.options'' afin d'autoriser le transfert depuis le serveur DNS de Gandi vers notre serveur.&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
      217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons trouvé l'adresse IP du serveur ns6.gandi.net grâce au résultat de la commande:&lt;br /&gt;
 host ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Ensuite ajout de la configuration du domaine dans ''/etc/bind/named.conf.default-zones'' &lt;br /&gt;
 zone &amp;quot;malfivanghe.space&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.malfivanghe.space&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis création du fichier ''/etc/bind/db.malfivanghe.space'' :&lt;br /&gt;
 @ IN SOA deus.malfivanghe.space. admin.deus.malfivanghe.space. (&lt;br /&gt;
          3298267243       ; Version&lt;br /&gt;
          7200             ; Refresh (2h)&lt;br /&gt;
          3600             ; Retry   (1h)&lt;br /&gt;
          1209600          ; Expire (14j)&lt;br /&gt;
          259200 )         ; Minimum TTL (3j)&lt;br /&gt;
   IN NS deus.malfivanghe.space.&lt;br /&gt;
   IN NS ns6.gandi.net.&lt;br /&gt;
   IN MX 100 deus.malfivanghe.space.&lt;br /&gt;
 deus    IN A       193.48.57.166&lt;br /&gt;
           IN MX      100 deus.malfivanghe.space.&lt;br /&gt;
&lt;br /&gt;
Ensuite il faut créer le ''glue record'' sur Gandi correspondant a notre machine virtuelle. Ensuite, sur l'interface web de Gandi, nous avons changé les serveurs DNS en ajoutant en primaire le notre (''deus.malfivanghe.space'') puis le DNS secondaire de Gandi (''ns6.gandi.net''). Avec l'ajout de la règle ACL pour autoriser le transfert, le serveur DNS secondaire de Gandi va peupler notre DNS. &lt;br /&gt;
&lt;br /&gt;
==Installation du serveur mail==&lt;br /&gt;
&lt;br /&gt;
Pour obtenir le lien de confirmation de la demande de certificat SSL sur Gandi, il nous faut paramétrer un client mail afin de pouvoir recevoir le mail à l'adresse ''admin@malfivanghe.space''. Pour ceci nous installons Postfix. &lt;br /&gt;
&lt;br /&gt;
 apt-get install postfix bsd-mailx&lt;br /&gt;
&lt;br /&gt;
Une fois installé il faut créer l'alias root qui pointe vers admin en l'ajoutant dans ''/etc/aliases''&lt;br /&gt;
Il faut mettre à jour la base de données des alias : &lt;br /&gt;
 newaliases&lt;br /&gt;
&lt;br /&gt;
Une fois l'alias et le client mail installé, nous pouvons recevoir le mail de confirmation du certificat SSL. &lt;br /&gt;
&lt;br /&gt;
==Sécurisation du site web avec le certificat SSL==&lt;br /&gt;
&lt;br /&gt;
Après avoir récupéré notre certificat SSL, puis récupéré le certificat intermédiaire de Gandi, on active le module ssl sur apache2.&lt;br /&gt;
Pour activer le module ssl il faut taper la commande suivante : &lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Une fois le module activé, il faut modifier le fichier de configuration dans ''/etc/apache2/sites-available/default-ssl.conf'' en ajoutant les lignes suivantes : &lt;br /&gt;
 ServerName malfivanghe.space&lt;br /&gt;
 SSLEngine on&lt;br /&gt;
 SSLCertificateFile      /etc/ssl/certs/malfivanghe.crt&lt;br /&gt;
 SSLCertificateKeyFile /etc/ssl/private/malfivanghe.key&lt;br /&gt;
 SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
&lt;br /&gt;
Puis, pour activer cette configuration il faut taper la commande : &lt;br /&gt;
&lt;br /&gt;
 a2ensite default-ssl&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Pour se connecter en HTTPS au site web, il faut absolument entrer l'URL [https://www.malfivanghe.space] qui correspond au CN de notre certificat. Le nom de machine deus n'est donc pas connu par l'autorité de certification. &lt;br /&gt;
&lt;br /&gt;
==Sécurisation du serveur DNS avec DNSSEC==&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46104</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46104"/>
				<updated>2017-11-10T10:07:00Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Paramétrage de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
==Configuration réseau==&lt;br /&gt;
&lt;br /&gt;
Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
==Installation des paquets==&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
==Montage des partitions ==&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Paramétrage du serveur DNS==&lt;br /&gt;
&lt;br /&gt;
Après avoir réservé notre nom de domaine sur gandi.net (malfivanghe.space) nous avons paramétré le serveur DNS Bind9. &lt;br /&gt;
Ajout de la règle ACL dans le fichier ''/etc/bind/named.conf.options'' afin d'autoriser le transfert depuis le serveur DNS de Gandi vers notre serveur.&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
      217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons trouvé l'adresse IP du serveur ns6.gandi.net grâce au résultat de la commande:&lt;br /&gt;
 host ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Ensuite ajout de la configuration du domaine dans ''/etc/bind/named.conf.default-zones'' &lt;br /&gt;
 zone &amp;quot;malfivanghe.space&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.malfivanghe.space&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis création du fichier ''/etc/bind/db.malfivanghe.space'' :&lt;br /&gt;
 @ IN SOA deus.malfivanghe.space. admin.deus.malfivanghe.space. (&lt;br /&gt;
          3298267243       ; Version&lt;br /&gt;
          7200             ; Refresh (2h)&lt;br /&gt;
          3600             ; Retry   (1h)&lt;br /&gt;
          1209600          ; Expire (14j)&lt;br /&gt;
          259200 )         ; Minimum TTL (3j)&lt;br /&gt;
   IN NS deus.malfivanghe.space.&lt;br /&gt;
   IN NS ns6.gandi.net.&lt;br /&gt;
   IN MX 100 deus.malfivanghe.space.&lt;br /&gt;
 deus    IN A       193.48.57.166&lt;br /&gt;
           IN MX      100 deus.malfivanghe.space.&lt;br /&gt;
&lt;br /&gt;
Ensuite il faut créer le ''glue record'' sur Gandi correspondant a notre machine virtuelle. Ensuite, sur l'interface web de Gandi, nous avons changé les serveurs DNS en ajoutant en primaire le notre (''deus.malfivanghe.space'') puis le DNS secondaire de Gandi (''ns6.gandi.net''). Avec l'ajout de la règle ACL pour autoriser le transfert, le serveur DNS secondaire de Gandi va peupler notre DNS. &lt;br /&gt;
&lt;br /&gt;
==Installation du serveur mail==&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46102</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46102"/>
				<updated>2017-11-10T09:20:37Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Paramétrage de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
==Configuration réseau==&lt;br /&gt;
&lt;br /&gt;
Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
==Installation des paquets==&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
==Montage des partitions ==&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Paramétrage du serveur DNS==&lt;br /&gt;
&lt;br /&gt;
Après avoir réservé notre nom de domaine sur gandi.net (malfivanghe.space) nous avons paramétré le serveur DNS Bind9. &lt;br /&gt;
Ajout de la règle ACL dans le fichier ''/etc/bind/named.conf.options'' afin d'autoriser le transfert depuis le serveur DNS de Gandi vers notre serveur.&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
      217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons trouvé l'adresse IP du serveur ns6.gandi.net grâce au résultat de la commande:&lt;br /&gt;
 host ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Ensuite ajout de la configuration du domaine dans ''/etc/bind/named.conf.default-zones'' &lt;br /&gt;
 zone &amp;quot;malfivanghe.space&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.malfivanghe.space&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis création du fichier ''/etc/bind/db.malfivanghe.space'' :&lt;br /&gt;
 @ IN SOA deus.malfivanghe.space. admin.deus.malfivanghe.space. (&lt;br /&gt;
          3298267243       ; Version&lt;br /&gt;
          7200             ; Refresh (2h)&lt;br /&gt;
          3600             ; Retry   (1h)&lt;br /&gt;
          1209600          ; Expire (14j)&lt;br /&gt;
          259200 )         ; Minimum TTL (3j)&lt;br /&gt;
   IN NS deus.malfivanghe.space.&lt;br /&gt;
   IN NS ns6.gandi.net.&lt;br /&gt;
   IN MX 100 deus.malfivanghe.space.&lt;br /&gt;
 deus    IN A       193.48.57.166&lt;br /&gt;
           IN MX      100 deus.malfivanghe.space.&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46101</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=46101"/>
				<updated>2017-11-10T09:09:16Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Paramétrage de la machine virtuelle=&lt;br /&gt;
&lt;br /&gt;
==Configuration réseau==&lt;br /&gt;
&lt;br /&gt;
Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
==Installation des paquets==&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
==Montage des partitions ==&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
==Paramétrage du serveur DNS==&lt;br /&gt;
&lt;br /&gt;
Après avoir réservé notre nom de domaine sur gandi.net (malfivanghe.space) nous avons paramétré le serveur DNS Bind9. &lt;br /&gt;
Ajout de la règle ACL dans le fichier ''/etc/bind/named.conf.options'' afin d'autoriser le transfert depuis le serveur DNS de Gandi vers notre serveur.&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
      217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons trouvé l'adresse IP du serveur ns6.gandi.net grâce au résultat de la commande:&lt;br /&gt;
 host ns6.gandi.net&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=45417</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=45417"/>
				<updated>2017-10-06T07:41:31Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, la machine virtuelle voit les 2 partitions mais rien n'est monté dessus. Pour le /home c'est tout simple: il suffit de modifier le fichier ''/etc/fstab'' et ajouter : &lt;br /&gt;
&lt;br /&gt;
 # &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;   &amp;lt;type&amp;gt;  &amp;lt;options&amp;gt;       &amp;lt;dump&amp;gt;  &amp;lt;pass&amp;gt;&lt;br /&gt;
 /dev/xvdb2      /home   ext4    defaults        0       3&lt;br /&gt;
&lt;br /&gt;
Maintenant il suffit de taper &lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Pour que le système monte le /home sur la partition xvdb2.&lt;br /&gt;
&lt;br /&gt;
Pour le /var, c'est un peu plus compliqué car le /var n'est pas vide (contrairement au /home). Il faut donc pouvoir le copier sur la nouvelle partition (xvdb1) puis monter cette partition en tant que /var. Pour se faire il faut faire comme suit : &lt;br /&gt;
 mount /dev/xvdb1 /mnt&lt;br /&gt;
 mv /var/* /mnt/&lt;br /&gt;
 echo &amp;quot;/dev/xvdb1      /var    ext4    defaults        0       2&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;br /&gt;
 mount -a&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=45415</id>
		<title>TP sysres IMA2a5 2017/2018 G5</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018_G5&amp;diff=45415"/>
				<updated>2017-10-06T07:32:58Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : Page créée avec « Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse ... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nous avons créé une machine virtuelle Xen sur cordouan.insecserv.deule.net qui s'appelle deus. Nous avons mis, en attendant que notre routeur soit paramétré, une adresse IP du réseau insecure afin d'avoir accès à Internet. &lt;br /&gt;
Une fois le routeur paramétré, nous avons mis la configuration suivante : &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 	address	193.48.57.166&lt;br /&gt;
 	netmask	255.255.255.240&lt;br /&gt;
 	gateway	193.48.57.161&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous avons installé les paquets suivants :&lt;br /&gt;
 apt-get install openssh-server apache2 bind9&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons monté les /var et /home sur une partition LVM de cordouan. Pour ceci nous avons, sur cordouan, créé les partition du volume logique virtual avec les commandes : &lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_home virtual ; mke2fs /dev/virtual/IMA2A5_deus_home&lt;br /&gt;
 lvcreate -L10G -nIMA2A5_deus_var virtual ; mke2fs /dev/virtual/IMA2A5_deus_var&lt;br /&gt;
&lt;br /&gt;
Les 2 partitions ont une taille de 10 Go. Pour que notre machine virtuelle ait accès à ces 2 partitions, il faut changer la configuration de la machine virtuelle en ajoutant : &lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/deus/swap.img,xvda1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_var,xvdb1,w',&lt;br /&gt;
                 'phy:/dev/virtual/IMA2A5_deus_home,xvdb2,w',&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
Le préfixe 'phy' est présent pour indiquer que c'est une partition physique, puis ajouter le chemin des 2 partitions créée, indiquer leur nom (qui sera accessible sur la machine virtuelle) qui sera xvdb1 et 2. Le 'w' est pour indiquer qu'on est en écriture sur le disque.&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	<entry>
		<id>https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018&amp;diff=45410</id>
		<title>TP sysres IMA2a5 2017/2018</title>
		<link rel="alternate" type="text/html" href="https://projets-ima.plil.fr/mediawiki/index.php?title=TP_sysres_IMA2a5_2017/2018&amp;diff=45410"/>
				<updated>2017-10-06T07:00:35Z</updated>
		
		<summary type="html">&lt;p&gt;Fmalfila : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Merci de référencer votre cahier de travaux pratiques ici.&lt;br /&gt;
&lt;br /&gt;
== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;th&amp;gt;Cahier&amp;lt;/th&amp;gt;&lt;br /&gt;
  &amp;lt;th&amp;gt;Elèves&amp;lt;/th&amp;gt;&lt;br /&gt;
  &amp;lt;th&amp;gt;Tâche particulière&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2017/2018 G1 | Cahier groupe n°1]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Planchez Nathan Caestecker David&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Banc de test WIFI &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2017/2018 G2 | Cahier groupe n°2]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; GALLET Aimé - HAY Jean&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Liaison ADSL/SDSL&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2017/2018 G3 | Cahier groupe n°3]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; LE GUENANFF Cédric - DUBOIS Geoffrey&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Serveur Mail&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2017/2018 G4 | Cahier groupe n°4]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; CWIK Pierre HAOUAT Maria&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Configuration des commutateurs &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2017/2018 G5 | Cahier groupe n°5]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; MALFILATRE Florent VAN LANGHENHOVE Florian &amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; Serveur backup &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt;[[ TP sysres IMA2a5 2017/2018 G6 | Cahier groupe n°6]]&amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; &amp;lt;/td&amp;gt;&lt;br /&gt;
  &amp;lt;td&amp;gt; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Fmalfila</name></author>	</entry>

	</feed>