Correction Lab 02
Partie 1 : Découverte du Réseau
But : Identifier les machines connectées et les ports ouverts.
1. Quelle est l’adresse IP de ta machine ?
Commande :
ip a
Explication : La commande ip a (ou ip addr show) permet d'afficher toutes les
interfaces réseau de la machine, ainsi que leurs adresses IP. Vous trouverez la ligne
qui commence par inet pour voir l'adresse IP de la machine (souvent sous la forme
192.168.x.x ou 10.x.x.x).
2. Quels sont les appareils connectés à ton réseau ?
Commande :
nmap -sP [Link]/24
Explication : La commande nmap -sP (anciennement nmap -sP) permet de scanner
un réseau pour découvrir les appareils connectés. Le [Link]/24 est l'adresse
réseau pour un sous-réseau typique (à adapter selon votre réseau). Cette commande
renverra une liste des adresses IP des machines connectées au même réseau local.
3. Quels services sont actifs sur une machine spécifique ?
Commande :
nmap -sV [Link]
Explication : La commande nmap -sV permet de scanner une machine spécifique
(dans cet exemple, l'adresse IP [Link]) et d'afficher les services actifs et les
versions de ces services (par exemple, SSH, HTTP, etc.).
4. Comment protéger un serveur contre ces scans ?
Réponse : Voici quelques méthodes pour protéger un serveur contre les scans de
port :
1. Utiliser un pare-feu (iptables ou ufw) : Bloquer les ports inutiles et autoriser
seulement les ports nécessaires.
2. Utiliser un IDS/IPS (Intrusion Detection/Prevention System) : Cela
permet de détecter et prévenir les attaques avant qu’elles ne causent des
dommages.
3. Masquer les ports avec un proxy ou un VPN : Cela permet de rendre les
services invisibles aux scans directs.
Partie 2 : Analyse des Vulnérabilités avec Lynis
But : Repérer les faiblesses d’un système Linux.
5. Comment installer Lynis si ce n’est pas encore fait ?
Commande :
sudo apt install lynis
Explication : La commande apt install lynis permet d'installer Lynis, un outil
d’audit de sécurité pour les systèmes Unix/Linux. Cela nécessite des privilèges
d’administrateur (utilisation de sudo).
6. Comment lancer un audit de sécurité sur la machine ?
Commande :
sudo lynis audit system
Explication : La commande lynis audit system permet de lancer un audit de
sécurité complet sur le système. Lynis vérifie les configurations de sécurité, les
permissions et la conformité aux bonnes pratiques de sécurité.
7. Quels sont les principaux problèmes de sécurité détectés ?
Exemples :
1. Non-installation de mises à jour de sécurité : Solution : configurer des
mises à jour automatiques ou vérifier régulièrement les mises à jour.
2. Utilisation de mots de passe faibles ou non chiffrés : Solution : utiliser des
mots de passe forts et les stocker de manière sécurisée (avec un gestionnaire
de mots de passe ou via des techniques de hachage).
3. Accès root direct via SSH : Solution : désactiver l'accès root direct et utiliser
un utilisateur normal avec des privilèges sudo.
Partie 3 : Tester la Sécurité des Mots de Passe
But : Comprendre l’importance des mots de passe robustes.
8. Comment générer un mot de passe sécurisé sous Linux ?
Commande :
openssl rand -base64 16
Explication : La commande openssl rand -base64 16 génère un mot de passe
aléatoire de 16 caractères encodé en base64. Cette méthode permet de créer des mots
de passe complexes et difficiles à deviner.
9. Comment chiffrer un mot de passe et le stocker dans un fichier ?
Commande :
openssl passwd -6
Explication : La commande openssl passwd -6 génère un hash SHA-512 du mot
de passe. Ce hash peut être stocké dans un fichier pour une utilisation ultérieure (par
exemple, dans un fichier de mots de passe).
10. Comment casser un mot de passe chiffré avec John The Ripper ?
Commande :
john [Link] --wordlist=/usr/share/wordlists/[Link]
Explication : La commande john [Link] --wordlist=[Link] permet de
lancer une attaque par dictionnaire contre un fichier contenant des mots de passe
hachés. Le fichier [Link] est une liste populaire de mots de passe utilisée pour
les attaques par dictionnaire.
11. Comment se protéger contre ce type d’attaque ?
Conseils de sécurité :
1. Utiliser des mots de passe longs et complexes, incluant des caractères
spéciaux, des chiffres et des lettres majuscules et minuscules.
2. Utiliser l'authentification à deux facteurs (2FA) pour rendre plus difficile
l'accès aux comptes.
3. Hacher les mots de passe avec un algorithme robuste comme SHA-512 ou
bcrypt, et ne jamais stocker les mots de passe en texte clair.