0% ont trouvé ce document utile (0 vote)
11 vues3 pages

Sécurisation des Mots de Passe sous Linux

Le document décrit des étapes pour découvrir les machines sur un réseau et analyser les vulnérabilités d'un système Linux à l'aide de commandes spécifiques. Il aborde également l'importance de mots de passe robustes et les méthodes pour les générer, les chiffrer et se protéger contre les attaques. Enfin, des conseils de sécurité sont fournis pour renforcer la protection des serveurs et des mots de passe.

Transféré par

asma.belkahla.chaabane
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
11 vues3 pages

Sécurisation des Mots de Passe sous Linux

Le document décrit des étapes pour découvrir les machines sur un réseau et analyser les vulnérabilités d'un système Linux à l'aide de commandes spécifiques. Il aborde également l'importance de mots de passe robustes et les méthodes pour les générer, les chiffrer et se protéger contre les attaques. Enfin, des conseils de sécurité sont fournis pour renforcer la protection des serveurs et des mots de passe.

Transféré par

asma.belkahla.chaabane
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Correction Lab 02

Partie 1 : Découverte du Réseau


But : Identifier les machines connectées et les ports ouverts.
1. Quelle est l’adresse IP de ta machine ?
 Commande :
ip a

 Explication : La commande ip a (ou ip addr show) permet d'afficher toutes les


interfaces réseau de la machine, ainsi que leurs adresses IP. Vous trouverez la ligne
qui commence par inet pour voir l'adresse IP de la machine (souvent sous la forme
192.168.x.x ou 10.x.x.x).

2. Quels sont les appareils connectés à ton réseau ?


 Commande :
nmap -sP [Link]/24

 Explication : La commande nmap -sP (anciennement nmap -sP) permet de scanner


un réseau pour découvrir les appareils connectés. Le [Link]/24 est l'adresse
réseau pour un sous-réseau typique (à adapter selon votre réseau). Cette commande
renverra une liste des adresses IP des machines connectées au même réseau local.
3. Quels services sont actifs sur une machine spécifique ?
 Commande :
nmap -sV [Link]

 Explication : La commande nmap -sV permet de scanner une machine spécifique


(dans cet exemple, l'adresse IP [Link]) et d'afficher les services actifs et les
versions de ces services (par exemple, SSH, HTTP, etc.).
4. Comment protéger un serveur contre ces scans ?
 Réponse : Voici quelques méthodes pour protéger un serveur contre les scans de
port :
1. Utiliser un pare-feu (iptables ou ufw) : Bloquer les ports inutiles et autoriser
seulement les ports nécessaires.
2. Utiliser un IDS/IPS (Intrusion Detection/Prevention System) : Cela
permet de détecter et prévenir les attaques avant qu’elles ne causent des
dommages.
3. Masquer les ports avec un proxy ou un VPN : Cela permet de rendre les
services invisibles aux scans directs.
Partie 2 : Analyse des Vulnérabilités avec Lynis
But : Repérer les faiblesses d’un système Linux.
5. Comment installer Lynis si ce n’est pas encore fait ?
 Commande :
sudo apt install lynis

 Explication : La commande apt install lynis permet d'installer Lynis, un outil


d’audit de sécurité pour les systèmes Unix/Linux. Cela nécessite des privilèges
d’administrateur (utilisation de sudo).

6. Comment lancer un audit de sécurité sur la machine ?


 Commande :
sudo lynis audit system

 Explication : La commande lynis audit system permet de lancer un audit de


sécurité complet sur le système. Lynis vérifie les configurations de sécurité, les
permissions et la conformité aux bonnes pratiques de sécurité.
7. Quels sont les principaux problèmes de sécurité détectés ?
 Exemples :
1. Non-installation de mises à jour de sécurité : Solution : configurer des
mises à jour automatiques ou vérifier régulièrement les mises à jour.
2. Utilisation de mots de passe faibles ou non chiffrés : Solution : utiliser des
mots de passe forts et les stocker de manière sécurisée (avec un gestionnaire
de mots de passe ou via des techniques de hachage).
3. Accès root direct via SSH : Solution : désactiver l'accès root direct et utiliser
un utilisateur normal avec des privilèges sudo.
Partie 3 : Tester la Sécurité des Mots de Passe
But : Comprendre l’importance des mots de passe robustes.
8. Comment générer un mot de passe sécurisé sous Linux ?
 Commande :
openssl rand -base64 16

 Explication : La commande openssl rand -base64 16 génère un mot de passe


aléatoire de 16 caractères encodé en base64. Cette méthode permet de créer des mots
de passe complexes et difficiles à deviner.
9. Comment chiffrer un mot de passe et le stocker dans un fichier ?
 Commande :
openssl passwd -6

 Explication : La commande openssl passwd -6 génère un hash SHA-512 du mot


de passe. Ce hash peut être stocké dans un fichier pour une utilisation ultérieure (par
exemple, dans un fichier de mots de passe).
10. Comment casser un mot de passe chiffré avec John The Ripper ?
 Commande :
john [Link] --wordlist=/usr/share/wordlists/[Link]

 Explication : La commande john [Link] --wordlist=[Link] permet de


lancer une attaque par dictionnaire contre un fichier contenant des mots de passe
hachés. Le fichier [Link] est une liste populaire de mots de passe utilisée pour
les attaques par dictionnaire.
11. Comment se protéger contre ce type d’attaque ?
 Conseils de sécurité :
1. Utiliser des mots de passe longs et complexes, incluant des caractères
spéciaux, des chiffres et des lettres majuscules et minuscules.
2. Utiliser l'authentification à deux facteurs (2FA) pour rendre plus difficile
l'accès aux comptes.
3. Hacher les mots de passe avec un algorithme robuste comme SHA-512 ou
bcrypt, et ne jamais stocker les mots de passe en texte clair.

Vous aimerez peut-être aussi