<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://brunosanchiz.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>pense-b&#234;te de bruno sanchiz</title>
	<link>https://dindoun.lautre.net/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://brunosanchiz.fr/spip.php?id_mot=120&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>pense-b&#234;te de bruno sanchiz</title>
		<url>https://brunosanchiz.fr/local/cache-vignettes/L128xH128/favicon-68ee1.png?1787047974</url>
		<link>https://dindoun.lautre.net/</link>
		<height>128</height>
		<width>128</width>
	</image>



<item xml:lang="fr">
		<title>dynamique DNS</title>
		<link>https://brunosanchiz.fr/spip.php?article554</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article554</guid>
		<dc:date>2023-11-13T21:51:14Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>

		<description>
&lt;p&gt;Utile quand notre ip changez couramment. ddclient &lt;br class='autobr' /&gt;
ddclient - utilitaire de mise &#224; jour d'adresses pour des services DNS dynamiques
&lt;br class='autobr' /&gt;
https://doc.ubuntu-fr.org/ddclient &lt;br class='autobr' /&gt;
Fournisseurs de service de DNS dynamique : no-ip.com freedns.afraid.org duckdns.org domains.gogole www.dyndns.com www.easydns.com www.dslreports.com www.zoneedit.com autres programmes &lt;br class='autobr' /&gt;
inadyn - simple and small dynamic DNS client with HTTPS support
&lt;br class='autobr' /&gt;
tinydyndns - pop-before-dyndns service using djbdns
&lt;br class='autobr' /&gt;
userv-dyndns - (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique42" rel="directory"&gt;Internet - R&#233;seaux&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L120xH60/internet-2-cbda3.jpg?1787066477' class='spip_logo spip_logo_right' width='120' height='60' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Utile quand notre ip changez couramment.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;ddclient&lt;/h2&gt;
&lt;p&gt;ddclient - utilitaire de mise &#224; jour d'adresses pour des services DNS dynamiques&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://doc.ubuntu-fr.org/ddclient&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://doc.ubuntu-fr.org/ddclient&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Fournisseurs de service de DNS dynamique :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;no-ip.com freedns.afraid.org duckdns.org domains.gogole www.dyndns.com www.easydns.com www.dslreports.com www.zoneedit.com &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;autres programmes&lt;/h2&gt;
&lt;p&gt;inadyn - simple and small dynamic DNS client with HTTPS support&lt;br class='autobr' /&gt;
tinydyndns - pop-before-dyndns service using djbdns&lt;br class='autobr' /&gt;
userv-dyndns - dynamic DNS for shell account users&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;livebox&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#034;https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/dns/livebox-configurer-un-service-dns-dynamique_188820-730441&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/dns/livebox-configurer-un-service-dns-dynamique_188820-730441&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>ipv4 ipv6</title>
		<link>https://brunosanchiz.fr/spip.php?article550</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article550</guid>
		<dc:date>2023-10-29T15:40:18Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>

		<description>
&lt;p&gt;test de sa connecitivt&#233; chez lafibre.info/
&lt;br class='autobr' /&gt;
fun mooc ipv6
&lt;br class='autobr' /&gt;
gns3
&lt;br class='autobr' /&gt;
tutoriel sur GNS3 echo net.ipv6.conf.all.disable_ipv6 = 1 &gt; /etc/sysctl.d/disableipv6.conf echo net.ipv6.conf.default.disable_ipv6 = 1 &gt;&gt; /etc/sysctl.d/disableipv6.conf echo net.ipv6.conf.lo.disable_ipv6 = 1 &gt;&gt; /etc/sysctl.d/disableipv6.conf sysctl -p -f /etc/sysctl.d/disableipv6.conf &lt;br class='autobr' /&gt; #remarque
&lt;br class='autobr' /&gt;
dans le fichier /etc/avahi/avahi-daemon.conf, on a : use-ipv4=yes use-ipv6=yes&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique42" rel="directory"&gt;Internet - R&#233;seaux&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L120xH60/internet-3-d67e0.jpg?1787066477' class='spip_logo spip_logo_right' width='120' height='60' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;a href=&#034;http://ip.lafibre.info/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;test de sa connecitivt&#233; chez lafibre.info/&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://lms.fun-mooc.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;fun mooc ipv6&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.gns3.com/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;gns3&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.csd.uoc.gr/~hy435/material/GNS3-0.5-tutorial.pdf&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;tutoriel sur GNS3&lt;/a&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;echo net.ipv6.conf.all.disable_ipv6 = 1 &gt; /etc/sysctl.d/disableipv6.conf echo net.ipv6.conf.default.disable_ipv6 = 1 &gt;&gt; /etc/sysctl.d/disableipv6.conf echo net.ipv6.conf.lo.disable_ipv6 = 1 &gt;&gt; /etc/sysctl.d/disableipv6.conf sysctl -p -f /etc/sysctl.d/disableipv6.conf &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;#remarque&lt;br class='autobr' /&gt;
dans le fichier /etc/avahi/avahi-daemon.conf, on a :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;	use-ipv4=yes use-ipv6=yes &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>fail2ban</title>
		<link>https://brunosanchiz.fr/spip.php?article366</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article366</guid>
		<dc:date>2019-10-11T13:17:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>linux</dc:subject>
		<dc:subject>ssh</dc:subject>
		<dc:subject>r&#233;seau</dc:subject>

		<description>&lt;p&gt;Si quelqu'un essaie de pirater votre ordi mais ne r&#233;ussit pas, fail2ban va l'emp&#234;cher de r&#233;essayer car plus on essaie plus on a de chances de gagner.&lt;/p&gt;

-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique47" rel="directory"&gt;&#034;s&#233;curit&#233;&#034; informatique&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot4" rel="tag"&gt;linux&lt;/a&gt;, 
&lt;a href="https://brunosanchiz.fr/spip.php?mot21" rel="tag"&gt;ssh&lt;/a&gt;, 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; quelques sites&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.debian-fr.org/t/recidive-fail2ban/80355/5&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.debian-fr.org/t/recidive-fail2ban/80355/5&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.debian-fr.org/t/fail2ban-ssh/1974/4&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.debian-fr.org/t/fail2ban-ssh/1974/4&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://doc.ubuntu-fr.org/fail2ban&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://doc.ubuntu-fr.org/fail2ban&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;installation&lt;/h2&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo apt-get install fail2ban&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; quelques configurations &#224; mettre dans /etc/fail2ban/jail.local &lt;/h2&gt;
&lt;p&gt;pr&#233;c&#233;demment on pouvis utiliser /etc/fail2ban/jail.local jail.d/custom.conf ,&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;[sshd] ignoreip = 127.0.0.1 255.25.12.24 findtime = 3600 bantime = 8640000 maxretry = 4&lt;/textarea&gt;
&lt;p&gt;Ce qui signifie : totues les heures on v&#233;rifie les tentatives d'intrusion et si une ip a plus de 4 erreurs on la bannit pour 8640000 secondes, sauf si c'est 255.25.12.24 ou 127.0.0.1&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo sed 's#backend = auto#backend = systemd#' -i /etc/fail2ban/jail.local&lt;/code&gt;&lt;br class='autobr' /&gt;
V&#233;rification de l'utilisation : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo systemctl status fail2ban&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;erreur&lt;/h2&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;fail2ban: ERROR Failed during configuration: Have not found any log file for sshd jail&lt;/code&gt;&lt;br class='autobr' /&gt;
En cas d'utilisation de systemd, il faut mettre backend = systemd dans /etc/fail2ban/jail.conf, par exemple, &lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo sed 's#backend = auto#backend = systemd#' -i /etc/fail2ban/jail.conf&lt;/code&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; liste des jail :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;fail2ban-client status&lt;/code&gt;&lt;br class='autobr' /&gt;
exemple de r&#233;sultat : &lt;textarea readonly='readonly' cols='40' rows='3' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Status |- Number of jail:	1 - Jail list:	sshd&lt;/textarea&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; d&#233;bannir :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;fail2ban-client set [nom du jail] unbanip [IP concern&#233;]&lt;/code&gt;&lt;br class='autobr' /&gt;
exemple &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;fail2ban-client set sshd unbanip 255.25.12.24&lt;/textarea&gt;&lt;/li&gt;&lt;li&gt; bannir une ip &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;fail2ban-client set [nom du jail] banip [IP &#224; bannir]&lt;/textarea&gt;&lt;/li&gt;&lt;li&gt; liste des ip bannies pour ssh&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo fail2ban-client get sshd banned&lt;/code&gt;&lt;/li&gt;&lt;li&gt; liste des ip bannies &lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo fail2ban-client banned&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;infos : &lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;man 5 jail.conf&lt;/code&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>partage en r&#233;seau local : installation de samba</title>
		<link>https://brunosanchiz.fr/spip.php?article183</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article183</guid>
		<dc:date>2017-07-28T17:22:16Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>samba</dc:subject>
		<dc:subject>r&#233;seau</dc:subject>

		<description>&lt;p&gt;C'est une m&#233;thode pour acc&#233;der aux donn&#233;es des ordinateurs /tablettes connect&#233;es au r&#233;seau local ( &#034;&#224; la maison&#034; )&lt;/p&gt;

-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique50" rel="directory"&gt;partage de donn&#233;es - cloud - samba - smb&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot14" rel="tag"&gt;samba&lt;/a&gt;, 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un certain nombre de programmes sont associ&#233;s : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;dpkg -l |egrep &#034;samba|smb&#034;&lt;/code&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; python-samba, python-smbc, python3-smbc : Python bindings for Samba&lt;/li&gt;&lt;li&gt; gadmin-samba interface &#224; samba : &#224; essayer&lt;/li&gt;&lt;li&gt; libsmbclient samba samba-common samba-common-bin samba-dsdb-modules samba-libs samba-vfs-modules smbclient vlc-plugin-samba&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Des fichiers de configuration install&#233;s sont li&#233;s :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='16' class='spip_cadre spip_cadre_block' dir='ltr'&gt;/etc/cron.daily/samba
/etc/init/nmbd.conf
/etc/init/reload-smbd.conf
/etc/init/samba-ad-dc.conf
/etc/init/smbd.conf
/etc/init.d/nmbd
/etc/init.d/samba
/etc/init.d/samba-ad-dc
/etc/init.d/smbd
/etc/logrotate.d
/etc/logrotate.d/samba
/etc/ufw
/etc/ufw/applications.d
/etc/ufw/applications.d/samba /etc/samba/tls&lt;/textarea&gt;
&lt;p&gt;Des programmes sont utilisables : &lt;br class='autobr' /&gt;
samba :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='14' class='spip_cadre spip_cadre_block' dir='ltr'&gt;/usr/bin/eventlogadm
/usr/bin/oLschema2ldif
/usr/bin/pdbedit
/usr/bin/profiles
/usr/bin/sharesec
/usr/bin/smbcontrol
/usr/bin/smbstatus
/usr/sbin/mksmbpasswd
/usr/sbin/nmbd
/usr/sbin/samba
/usr/sbin/samba_dnsupdate
/usr/sbin/samba_spnupdate
/usr/sbin/samba_upgradedns
/usr/sbin/smbd&lt;/textarea&gt;
&lt;p&gt;smbclient :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='10' class='spip_cadre spip_cadre_block' dir='ltr'&gt;/usr/bin/cifsdd
/usr/bin/findsmb
/usr/bin/rpcclient
/usr/bin/smbcacls
/usr/bin/smbclient
/usr/bin/smbcquotas
/usr/bin/smbget
/usr/bin/smbspool
/usr/bin/smbtar
/usr/bin/smbtree&lt;/textarea&gt;
&lt;p&gt;samba-common-bin :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='7' class='spip_cadre spip_cadre_block' dir='ltr'&gt;/usr/bin/dbwrap_tool
/usr/bin/net
/usr/bin/nmblookup
/usr/bin/samba-regedit
/usr/bin/samba-tool
/usr/bin/smbpasswd
/usr/bin/testparm&lt;/textarea&gt;
&lt;p&gt;En fonctionnement on aura :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ps aux |grep smb&lt;/code&gt; :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; 4 fois &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;usr/sbin/smbd -D&lt;/code&gt;&lt;/li&gt;&lt;li&gt; 5 fois &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/usr/lib/gvfs/gvfsd-smb --spawner :1.9 /org/gtk/gvfs/exec_spaw/15&lt;/code&gt;&lt;/li&gt;&lt;li&gt; 1 fois &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/usr/lib/gvfs/gvfsd-smb-browse --spawner :1.9 /org/gtk/gvfs/exec_spaw/2&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;testparm -s&lt;/code&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='52' class='spip_cadre spip_cadre_block' dir='ltr'&gt;testparm -s
Load smb config files from /etc/samba/smb.conf
rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
WARNING: The &#034;syslog&#034; option is deprecated
Processing section &#034;[homes]&#034;
Processing section &#034;[printers]&#034;
Processing section &#034;[print$]&#034;
Loaded services file OK.
Server role: ROLE_STANDALONE # Global parameters
[global] log file = /var/log/samba/log.%m max log size = 1000 syslog = 0 panic action = /usr/share/samba/panic-action %d usershare allow guests = Yes map to guest = Bad User obey pam restrictions = Yes pam password change = Yes passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* . passwd program = /usr/bin/passwd %u server role = standalone server unix password sync = Yes dns proxy = No idmap config * : backend = tdb [homes] comment = Home Directories browseable = No create mask = 0700 directory mask = 0700 valid users = %S [printers] comment = All Printers path = /var/spool/samba browseable = No printable = Yes printer name = Photosmart-6520-series create mask = 0700 guest ok = Yes read only = No [print$] comment = Printer Drivers path = /var/lib/samba/printers&lt;/textarea&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smbtree&lt;/code&gt; ( demande le mot de passe )&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='42' class='spip_cadre spip_cadre_block' dir='ltr'&gt;WORKGROUP \\ORDISOUSWINDOWS7 \\ORDISOUSLINUXMINT ORDISOUSLINUXMINT server (Samba, Linux Mint) \\ORDISOUSLINUXMINT\Bureau &#8220;&#8221; \\ORDISOUSLINUXMINT\Bureau-Prec \\ORDISOUSLINUXMINT\Musique &#8220;&#8221; \\ORDISOUSLINUXMINT\HP-LaserJet-2100-Series-2	HP LaserJet 2100 USB P55A @ OrdiSousDebian9 \\ORDISOUSLINUXMINT\Hewlett-Packard-HP-LaserJet-2100-Series	Hewlett-Packard HP LaserJet 2100 Series \\ORDISOUSLINUXMINT\Stylus-Photo-R1800	EPSON Stylus Photo R1800 @ OrdiSousDebian9 \\ORDISOUSLINUXMINT\PDF PDF \\ORDISOUSLINUXMINT\Photosmart-6520-series	HP Photosmart 6520 series @ OrdiSousDebian9 \\ORDISOUSLINUXMINT\Stylus-SX200-2 EPSON Stylus SX200 @ OrdiSousDebian9 \\ORDISOUSLINUXMINT\HP-Photosmart-6520-series	HP Photosmart 6520 series \\ORDISOUSLINUXMINT\IPC$ IPC Service (ORDISOUSLINUXMINT server (Samba, Linux Mint)) \\ORDISOUSLINUXMINT\print$ Printer Drivers	\\FREEBOX_SERVER Freebox Server \\FREEBOX_SERVER\IPC$ IPC Service (Freebox Server) \\FREEBOX_SERVER\Disque dur AutoShare of fbxhdiskd partition 2 \\OrdiSousDebian9 Samba 4.5.8-Debian \\OrdiSousDebian9\Epson_Epson_Stylus_Photo_R1800	Epson Epson Stylus Photo R1800 \\OrdiSousDebian9\HP-LaserJet-2100-Series-2	HP LaserJet 2100 USB P55A \\OrdiSousDebian9\Stylus-Photo-R1800	EPSON Stylus Photo R1800 \\OrdiSousDebian9\PDF PDF \\OrdiSousDebian9\Photosmart-6520-series	HP Photosmart 6520 series \\OrdiSousDebian9\Stylus-SX200-2 EPSON Stylus SX200 \\OrdiSousDebian9\IPC$ IPC Service (Samba 4.5.8-Debian) \\OrdiSousDebian9\print$ Printer Drivers&lt;/textarea&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;https://wiki.debian.org/DebianDesktopHowTo&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://wiki.debian.org/DebianDesktopHowTo&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; adduser &lt;username&gt; sambashare&lt;/li&gt;&lt;li&gt; create a &#034;sambaguest&#034; user and add the following to the global section of /etc/samba/smb.conf&lt;br class='autobr' /&gt;
guest account = sambaguest&lt;/li&gt;&lt;li&gt; To ensure that files created by samba guests are locally accessible, add this to the global section of /etc/samba/smb.conf :&lt;br class='autobr' /&gt;
inherit permissions = yes&lt;/li&gt;&lt;li&gt; Also remember to &#034;chmod g+s&#034; the directories of writable shares to be setguid dirs and set their read/write permissions according to the allowed samba users (i.e. publicly to enable guest access).&lt;/li&gt;&lt;li&gt; If your router does not resolve local hostnames correctly, and your ISPs DNS servers respond with false IPs instead of returning &#034;unknown&#034;, also enable the &#034;name resolve order&#034; line (remove the &#034; ;&#034;) and move &#034;host&#034; to the end of the list.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;des aides compl&#233;mentaires ou redondantes se trouvent ici&lt;/p&gt;
&lt;div class='spip_document_117 spip_document spip_documents spip_document_file spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt;
&lt;a href='https://brunosanchiz.fr/IMG/zip/samba.zip' class=&#034; spip_doc_lien&#034; title='Zip - 569.1 kio' type=&#034;application/zip&#034;&gt;&lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L64xH64/zip-f045b.svg?1787128813' width='64' height='64' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt; :&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>commandes r&#233;seaux en vrac</title>
		<link>https://brunosanchiz.fr/spip.php?article153</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article153</guid>
		<dc:date>2017-07-03T02:00:11Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>

		<description>
&lt;p&gt;programmes &#224; installer : apt-get install bind9-dnsutils bind9-host ethtool fail2ban ifupdown iproute2 iptables knot-dnsutils lsof net-tools nmap rcpbind tcpdump whois wireshark-qt &lt;br class='autobr' /&gt;
ip, ifquery, host, route, dig, kdig, lsof, netstat, nmap, iptables, wireshark, whois, tcpdump &lt;br class='autobr' /&gt;
Liste des ip d'un r&#233;seau local ; nmap -sn 192.168.1.0/24 anciennes commandes net-tools commandes iproute2 de remplacement arp ip n (ip neighbor) ifconfig ip a (ip addr), ip link, ip -s (ip -stats) ipt&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique42" rel="directory"&gt;Internet - R&#233;seaux&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L120xH60/internet-7-a488c.jpg?1787066477' class='spip_logo spip_logo_right' width='120' height='60' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;programmes &#224; installer : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;apt-get install bind9-dnsutils bind9-host ethtool fail2ban ifupdown iproute2 iptables knot-dnsutils lsof net-tools nmap rcpbind tcpdump whois wireshark-qt&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;#ip&#034; class=&#034;spip_ancre&#034;&gt;ip&lt;/a&gt;, &lt;a href=&#034;#ifquery&#034; class=&#034;spip_ancre&#034;&gt;ifquery&lt;/a&gt;, &lt;a href=&#034;#host&#034; class=&#034;spip_ancre&#034;&gt;host&lt;/a&gt;, &lt;a href=&#034;#route&#034; class=&#034;spip_ancre&#034;&gt;route&lt;/a&gt;, &lt;a href=&#034;#dig&#034; class=&#034;spip_ancre&#034;&gt;dig&lt;/a&gt;, &lt;a href=&#034;#kdig&#034; class=&#034;spip_ancre&#034;&gt;kdig&lt;/a&gt;, &lt;a href=&#034;#lsof&#034; class=&#034;spip_ancre&#034;&gt;lsof&lt;/a&gt;, &lt;a href=&#034;#netstat&#034; class=&#034;spip_ancre&#034;&gt;netstat&lt;/a&gt;, &lt;a href=&#034;#nmap&#034; class=&#034;spip_ancre&#034;&gt;nmap&lt;/a&gt;, &lt;a href=&#034;#iptables&#034; class=&#034;spip_ancre&#034;&gt;iptables&lt;/a&gt;, &lt;a href=&#034;#wireshark&#034; class=&#034;spip_ancre&#034;&gt;wireshark&lt;/a&gt;, &lt;a href=&#034;#whois&#034; class=&#034;spip_ancre&#034;&gt;whois&lt;/a&gt;, &lt;a href=&#034;#tcpdump&#034; class=&#034;spip_ancre&#034;&gt;tcpdump&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#034;ip&#034;&gt;&lt;/a&gt;&lt;br class='autobr' /&gt;
Liste des ip d'un r&#233;seau local ; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;nmap -sn 192.168.1.0/24&lt;/code&gt;&lt;/p&gt;
&lt;table class=&#034;table spip&#034;&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;anciennes commandes net-tools&lt;/td&gt;
&lt;td&gt;commandes iproute2 de remplacement&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;arp&lt;/td&gt;
&lt;td&gt;ip n (ip neighbor)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;ifconfig&lt;/td&gt;
&lt;td&gt;ip a (ip addr), ip link, ip -s (ip -stats)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;iptunnel&lt;/td&gt;
&lt;td&gt;ip tunnel&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;nameif&lt;/td&gt;
&lt;td&gt;ip link&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;netstat&lt;/td&gt;
&lt;td&gt;ss, ip route (pour netstat -r), ip -s link (pour netstat -i), ip maddr (pour netstat -g)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;route&lt;/td&gt;
&lt;td&gt;ip r (ip route)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;h2 class=&#034;spip&#034;&gt;changer une adresse ip&lt;/h2&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo ifconfig eth0 192.168.1.13&lt;/code&gt;&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo ip addr add 192.168.56.21/24 dev eth1&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;d&#233;truire une adresse ip&lt;/h2&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sudo ip addr del 192.168.56.21/24 dev eth1&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;ip a&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;1: lo: &lt;LOOPBACK,UP,LOWER_UP&gt; mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever FIL : 2: eth0: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether aa:bb:cc:dd:ee:ff brd ff:ff:ff:ff:ff:ff inet 192.168.1.100/24 brd 192.168.1.255 scope global eth0 valid_lft forever preferred_lft forever WIFI : 2: wlp4s0: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc mq state UP group default qlen 1000 link/ether aa:00:11:22:33:44 brd ff:ff:ff:ff:ff:ff inet 192.168.1.46/24 brd 192.168.1.255 scope global dynamic noprefixroute wlp4s0 valid_lft 26668sec preferred_lft 26668sec inet6 aaaa:bbbb:cccc:dddd:1111:2222:3333:4444/64 scope global dynamic noprefixroute valid_lft 85988sec preferred_lft 85988sec inet6 fe80::5555:6666:7777:8888/64 scope link noprefixroute valid_lft forever preferred_lft forever &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;ip -4 route ( remplace route -vn )&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;default via 192.168.1.254 dev eth0 onlink 169.254.0.0/16 dev eth0 scope link metric 1000 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.100 &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;ip -6 route ( pour IPV6 )&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;::1 dev lo proto kernel metric 256 pref medium aaaa:bbbb:cccc:dddd::/64 dev wlp4s0 proto ra metric 601 pref medium fe80::/64 dev wlp4s0 proto kernel metric 601 pref medium default via fe80::1111:2222:3333:4444 dev wlp4s0 proto ra metric 601 pref medium &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;a id=&#034;ifquery&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo ifquery eth0&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;address: 192.168.1.100 netmask: 255.255.255.0 gateway: 192.168.1.254 broadcast: 192.168.1.255 &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;sudo ifup -a&lt;/h2&gt;
&lt;p&gt;allumer toutes les interfaces r&#233;seau d&#233;finies dans /etc/network/interfaces qui ont la configuration auto&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo ifconfig eth0&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;eth0: flags=4163&lt;UP,BROADCAST,RUNNING,MULTICAST&gt; mtu 1500 inet 192.168.1.100 netmask 255.255.255.0 broadcast 192.168.1.255 ether aa:bb:cc:dd:ee:ff txqueuelen 1000 (Ethernet) RX packets 1332076 bytes 1722271296 (1.6 GiB) RX errors 0 dropped 12 overruns 0 frame 0 TX packets 653812 bytes 219610481 (209.4 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;a id=&#034;route&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo route : Table de routage IP du noyau&lt;/h2&gt;&lt;table class=&#034;table spip&#034;&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;Destination&lt;/td&gt;
&lt;td&gt;Passerelle&lt;/td&gt;
&lt;td&gt;Genmask&lt;/td&gt;
&lt;td&gt;Indic&lt;/td&gt;
&lt;td&gt;Metric&lt;/td&gt;
&lt;td&gt;Ref&lt;/td&gt;
&lt;td&gt;Use&lt;/td&gt;
&lt;td&gt;Iface&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;default&lt;/td&gt;
&lt;td&gt;192.168.1.254&lt;/td&gt;
&lt;td&gt;0.0.0.0&lt;/td&gt;
&lt;td&gt;UG&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;eth0&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;link-local&lt;/td&gt;
&lt;td&gt;*&lt;/td&gt;
&lt;td&gt;255.255.0.0&lt;/td&gt;
&lt;td&gt;U&lt;/td&gt;
&lt;td&gt;1000&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;eth0&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;192.168.1.0&lt;/td&gt;
&lt;td&gt;*&lt;/td&gt;
&lt;td&gt;255.255.255.0&lt;/td&gt;
&lt;td&gt;U&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;eth0&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;a id=&#034;host&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;host free.fr&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;free.fr has address 212.27.48.10 free.fr has IPv6 address 2a01:e0c:1::1 free.fr mail is handled by 10 mx1.free.fr. free.fr mail is handled by 20 mx2.free.fr &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;.&lt;br class='autobr' /&gt;
&lt;a id=&#034;dig&#034;&gt;&lt;/a&gt;&lt;a id=&#034;kdig&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;dig free.fr&lt;/h2&gt;
&lt;p&gt;Interrogation de servers de nom ( DNS) : voir &lt;a href=&#034;https://www.bortzmeyer.org/dns-sb.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.bortzmeyer.org/dns-sb.html&lt;/a&gt;&lt;br class='autobr' /&gt;
exemple : &lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;dig @1.1.1.1 disclose.ngo&lt;/code&gt;&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;kdig +tls @2a09:: disclose.ngo&lt;/code&gt;&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;kdig +https=/dns-query @2001:910:800::12 sci-hub.se&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;donne entre autre le DNS ( SERVER : 192.168.1.254#53(192.168.1.254))&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;; &lt;&lt;&gt;&gt; DiG 9.11.5-P4-5.1+deb10u6-Debian &lt;&lt;&gt;&gt; free.fr ;; global options: +cmd ;; Got answer: ;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 40693 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;free.fr. IN	A ;; ANSWER SECTION: free.fr. 64036	IN	A	212.27.48.10 ;; Query time: 8 msec ;; SERVER: 192.168.1.254#53(192.168.1.254) ;; WHEN: ven. janv. 07 02:22:44 CET 2022 ;; MSG SIZE rcvd: 52 &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;a id=&#034;lsof&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo lsof -i:22&lt;/h2&gt;
&lt;p&gt;regarder ce qui se passe sur un port&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME sshd 2679 root 3u IPv4 11626 0t0 TCP *:ssh (LISTEN) sshd 2679 root 4u IPv6 11628 0t0 TCP *:ssh (LISTEN) ssh 6530 moi 3u IPv4 491091 0t0 TCP ordi1:42424-&gt;192.168.1.20:ssh (ESTABLISHED) &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;a id=&#034;netstat&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo netstat -latuepn |egrep &#034;:22|PID&#034;&lt;/h2&gt;
&lt;p&gt;regarder ce qui se passe sur un port&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Proto Recv-Q Send-Q Adresse locale Adresse distante Etat Utilisatr Inode PID/Program name tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 0 32857 1160/sshd tcp6 0 0 :::22 :::* LISTEN 0 32859 1160/sshd &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;a id=&#034;nmap&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;tester les ports d'une ip &lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;nmap -PN ip&lt;/code&gt;&lt;/li&gt;&lt;li&gt; sur android : &#224; essayer
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Wifi Analyzer par Kevin Yuan : trouve les r&#233;seaux&lt;/li&gt;&lt;li&gt; Net Scan par Nick Circelli : ping le r&#233;seau local&lt;/li&gt;&lt;li&gt; Network Discovery for Android par Aubort Jean-Baptiste&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;rpcinfo pour connaitre les programmes rpc : obsol&#232;te&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;rpcinfo -s&lt;/code&gt; : programme rpc enregistr&#233;s
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; r&#233;sultat : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;100000 2,3,4 local,udp,tcp,udp6,tcp6 portmapper superuser 100024 1 tcp6,udp6,tcp,udp status 107&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;rpcinfo -p&lt;/code&gt; : programmes rpc
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; r&#233;sultat : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;100000 4 tcp 111 portmapper 100000 3 tcp 111 portmapper 100000 2 tcp 111 portmapper 100000 4 udp 111 portmapper 100000 3 udp 111 portmapper 100000 2 udp 111 portmapper 100024 1 udp 39904 status 100024 1 tcp 37805 status&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;a id=&#034;iptables&#034;&gt;&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;firewall : ip : bloquer d&#233;bloquer&lt;/code&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; bloquer une ip : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -s 88.190.200.113 -j DROP&lt;/code&gt;&lt;/li&gt;&lt;li&gt; d&#233;bloquer une ip : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -D INPUT -s 88.190.200.113 -j DROP&lt;/code&gt;&lt;/li&gt;&lt;li&gt; stats (Comment avoir les statistiques iptables sur les bloquages de packets ?) : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -L -v&lt;/code&gt;&lt;/li&gt;&lt;li&gt; bloquer en entr&#233;e une plage d'adresse IP : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -p tcp --dport 25 -m iprange --src-range 118.166.0.0-118.166.255.255 -j DROP&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;a id=&#034;whois&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;associer nom de domaine et ip : &lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; host dindoun.lautre.net&lt;/li&gt;&lt;li&gt;whois dindoun.lautre.net&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;a id=&#034;wireshark&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo wireshark -i eth0 -k&lt;/h2&gt;
&lt;p&gt;&lt;a id=&#034;tcpdump&#034;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;sudo tcpdump -i eth0 src net 192.168.0.100&lt;/h2&gt;&lt;h2 class=&#034;spip&#034;&gt;sudo tcpdump -i eth0 src 192.168.0.175 and dst 192.168.0.1 and port 80 and tcp&lt;/h2&gt;
&lt;p&gt;tcpdump : option -XX When parsing and printing, in addition to printing the headers of each packet,&lt;br class='autobr' /&gt; print the data of each packet, including its link level header, in hex and ASCII.&lt;/p&gt;
&lt;p&gt;tcpdump : option -s0	Setting snaplen to 0 means use the required length to catch whole packets.&lt;/p&gt;
&lt;p&gt; capturer un mot de passe FTP :&lt;br class='autobr' /&gt; # &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;tcpdump -XX -s0 -i eth0 tcp and port 21 | grep -A1 PASS&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; R&#233;cup&#233;rer un cookie de session, d'un utilisateur authentifi&#233; sur un site web :&lt;br class='autobr' /&gt; # &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;tcpdump -XX -s0 -i eth0 port 80 | grep -i -A5 Cookie&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; Capturer des emails envoy&#233;s sur le r&#233;seau (ici on prend une longueur de 20 lignes, &#224; adapter selon la taille du message) :&lt;br class='autobr' /&gt; # &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;tcpdump -XX -s0 -i eth0 port 25 | grep -i -A20 From&lt;/code&gt;- capturer des conversations msn (longueur de 10 lignes &#224; adapter aussi selon la taille du message) :&lt;br class='autobr' /&gt; # &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;tcpdump -XX -s0 -i eth0 port 1863 | grep -A10 &#034;text/plain&#034;&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;fail2ban&lt;/h2&gt;&lt;h2 class=&#034;spip&#034;&gt;/etc/hosts&lt;/h2&gt;&lt;h2 class=&#034;spip&#034;&gt;cat /etc/hosts.deny |grep -v &#034;#&#034;&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;ALL: .google.,.google,google. &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;SECURE_LOG = /var/log/auth.log HOSTS_DENY = /etc/hosts.deny PURGE_DENY = BLOCK_SERVICE = sshd DENY_THRESHOLD_INVALID = 5 DENY_THRESHOLD_VALID = 10 DENY_THRESHOLD_ROOT = 1 DENY_THRESHOLD_RESTRICTED = 1 WORK_DIR = /var/lib/denyhosts SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES HOSTNAME_LOOKUP=YES LOCK_FILE = /var/run/denyhosts.pid ADMIN_EMAIL = root@localhost SMTP_HOST = localhost SMTP_PORT = 25 SMTP_FROM = DenyHosts &lt;nobody@localhost&gt; SMTP_SUBJECT = DenyHosts Report AGE_RESET_VALID=5d AGE_RESET_ROOT=25d AGE_RESET_RESTRICTED=25d AGE_RESET_INVALID=10d DAEMON_LOG = /var/log/denyhosts DAEMON_SLEEP = 30s DAEMON_PURGE = 1h &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FTP : transfert de fichiers par le r&#233;seau</title>
		<link>https://brunosanchiz.fr/spip.php?article125</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article125</guid>
		<dc:date>2017-03-23T21:39:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>
		<dc:subject>FTP</dc:subject>

		<description>
&lt;p&gt;FTPLFTP &lt;br class='autobr' /&gt;
L'id&#233;e est de transf&#233;rer automatiquement un r&#233;pertoire par ftp &lt;br class='autobr' /&gt;
transfert automatique du r&#233;pertoire local aaaaa dans le r&#233;pertoire distant bbbbb apr&#232;s l'avoir cr&#233;&#233; sur le site avec login :motdepasse &lt;br class='autobr' /&gt;
lftp ftp://login:motdepasse@site -e &#034;mirror -e -R aaaaa /bbbbb ; quit&#034; &lt;br class='autobr' /&gt;
ATTENTION : les deux r&#233;pertoires seront identiques, les fichiers dans /bbbbb/ sont d&#233;truits s'ils n'existent pas dans aaaaa/ &lt;br class='autobr' /&gt;
EN PARTICULIER : &lt;br class='autobr' /&gt;
lftp ftp://login:motdepasse@site -e &#034;mirror -e -R aaaaa / ; quit&#034; (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique72" rel="directory"&gt;internet&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;, 
&lt;a href="https://brunosanchiz.fr/spip.php?mot139" rel="tag"&gt;FTP&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://brunosanchiz.fr/IMG/logo/arton125.png?1787046367' class='spip_logo spip_logo_right' width='150' height='51' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;FTP&lt;/h2&gt;&lt;h2 class=&#034;spip&#034;&gt;LFTP&lt;/h2&gt;
&lt;p&gt;L'id&#233;e est de transf&#233;rer automatiquement un r&#233;pertoire par ftp&lt;/p&gt;
&lt;p&gt;transfert automatique du r&#233;pertoire local aaaaa dans le r&#233;pertoire distant bbbbb apr&#232;s l'avoir cr&#233;&#233; sur le site avec login :motdepasse&lt;/p&gt;
&lt;p&gt;lftp ftp://login:motdepasse@site -e &#034;mirror -e -R aaaaa /bbbbb ; quit&#034;&lt;/p&gt;
&lt;p&gt;ATTENTION : les deux r&#233;pertoires seront identiques, les fichiers dans /bbbbb/ sont d&#233;truits s'ils n'existent pas dans aaaaa/&lt;/p&gt;
&lt;p&gt;EN PARTICULIER :&lt;/p&gt;
&lt;p&gt;lftp ftp://login:motdepasse@site -e &#034;mirror -e -R aaaaa / ; quit&#034;&lt;/p&gt;
&lt;p&gt;d&#233;truit tout sur le site qui n'est pas dans aaaaa/&lt;/p&gt;
&lt;p&gt;on peut trouver des infos &lt;a href=&#034;http://www.briceboucard.fr/debianubuntu/internetreseau/89-lftp-sans-le-mode-interactif.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;ici&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Conna&#238;tre ses IP</title>
		<link>https://brunosanchiz.fr/spip.php?article61</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article61</guid>
		<dc:date>2016-05-01T17:06:35Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>

		<description>
&lt;p&gt;Qu'est-ce que l'IP ? &lt;br class='autobr' /&gt;
L'IP est une fa&#231;on de diff&#233;rencier les ordinateurs les uns des autres sur le r&#233;seau internet. Un ordinateur a toujours plusieurs IP en m&#234;me temps. &lt;br class='autobr' /&gt;
L'IP est peu connue car souvent on pr&#233;f&#232;re taper une adresse avec des lettres plutot que des chiffres. &lt;br class='autobr' /&gt;
IP &#224; 4 nombres L'IP se pr&#233;sente sous la forme de 4 nombres s&#233;par&#233;s par des points. &lt;br class='autobr' /&gt;
Dans le sch&#233;ma suivant, l'ordinateur et le smartphone peuvent communiquer entre eux. La box est accessible de l'ext&#233;rieur via (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique42" rel="directory"&gt;Internet - R&#233;seaux&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L150xH84/arton61-ced57.png?1787065617' class='spip_logo spip_logo_right' width='150' height='84' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Qu'est-ce que l'IP ?&lt;/h2&gt;
&lt;p&gt;L'IP est une fa&#231;on de diff&#233;rencier les ordinateurs les uns des autres sur le r&#233;seau internet.&lt;br class='autobr' /&gt;
Un ordinateur a toujours plusieurs IP en m&#234;me temps.&lt;/p&gt;
&lt;p&gt;L'IP est peu connue car souvent on pr&#233;f&#232;re taper une adresse avec des lettres plutot que des chiffres.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;IP &#224; 4 nombres &lt;/h2&gt;
&lt;p&gt;L'IP se pr&#233;sente sous la forme de 4 nombres s&#233;par&#233;s par des points.&lt;/p&gt;
&lt;div class='spip_document_68 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L150xH84/ips-30f7e.png?1787065617' width='150' height='84' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Dans le sch&#233;ma suivant, l'ordinateur et le smartphone peuvent communiquer entre eux. La box est accessible de l'ext&#233;rieur via l'adresse 88.65.95.125.&lt;/p&gt;
&lt;div class='spip_document_180 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://brunosanchiz.fr/IMG/png/ips-simple.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://brunosanchiz.fr/IMG/png/ips-simple.png?1787046367' width='500' height='257' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Dans le sch&#233;ma suivant, on montre que chaque ordinateur/smartphone peut communiquer avec lui-m&#234;me via l'adresse 127.0.0.1. &lt;br class='autobr' /&gt;
L'ordinateur et le smartphone peuvent communiquer avec la box via l'adresse 192.168.1.254.&lt;/p&gt;
&lt;div class='spip_document_181 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://brunosanchiz.fr/IMG/png/ips-simple.local.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://brunosanchiz.fr/IMG/png/ips-simple.local.png?1787046367' width='500' height='270' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Comment conna&#238;tre son IP&lt;/h2&gt;
&lt;p&gt;IP INTERNET :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;curl ifconfig.pro&lt;/code&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://monip.org/&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://monip.org/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;A EVITER ( pubs, espions...)&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://www.mon-ip.com/&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://www.mon-ip.com/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;ne marche pas si ghostery+ublock&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://monip.net/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://monip.net/&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://fr.vpnmentor.com/outils/ipinfo/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://fr.vpnmentor.com/outils/ipinfo/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;IP LOCALE :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Linux : ifconfig -a (obsol&#232;te ) ip a&lt;/li&gt;&lt;li&gt; windows : ipconfig&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Avoir des informations sur une ip :&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://xxx.xxx.xxx.xxx.ipaddress.com/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://xxx.xxx.xxx.xxx.ipaddress.com/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;CONNAITRE TOUTES LES IPS DE SON RESEAU par ping de 192.168.1.1 &#224; 192.168.1.254 non compris&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='6' class='spip_cadre spip_cadre_block' dir='ltr'&gt;init=1;fin=254; echo &#034;recherche des ip de 192.168.1.&#034;$init&#034; &#224; 192.168.1.&#034;$fin&#034; non compris&#034; ; while [ $init -ne $fin ]; do res=$(ping -c 1 192.168.1.$init |grep transmitted |grep &#034;1 received&#034;); echo -n &#034;.&#034; ; if [ a&#034;$res&#034; != &#034;a&#034; ]; then echo -n $init;fi; let init=$init+1;done&lt;/textarea&gt;
&lt;p&gt;fontionne avec l'id&#233;e que si le ping marche on a :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;1 packets transmitted, 1 received, 0% packet loss, time ###ms&lt;/code&gt;&lt;br class='autobr' /&gt;
et s'il ne marche pas on a &lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;1 packets transmitted, 0 received, +1 errors, 100% packet loss, time ###ms&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;On peut &#233;videmment cr&#233;er un alias :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='7' class='spip_cadre spip_cadre_block' dir='ltr'&gt;alias pingtout='init=1;fin=254; echo &#034;recherche des ip de 192.168.1.&#034;$init&#034; &#224; 192.168.1.&#034;$fin&#034; non compris&#034; ; while [ $init -ne $fin ]; do res=$(ping -c 1 192.168.1.$init |grep transmitted |grep &#034;1 received&#034;); echo -n &#034;.&#034; ; if [ a&#034;$res&#034; != &#034;a&#034; ]; then echo -n $init;fi; let init=$init+1;done'&lt;/textarea&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>pas de carte r&#233;seau</title>
		<link>https://brunosanchiz.fr/spip.php?article108</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article108</guid>
		<dc:date>2007-03-08T20:01:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>

		<description>
&lt;p&gt;(2007) &lt;br class='autobr' /&gt; REPERAGE DU MATERIEL &lt;br class='autobr' /&gt;
Note : tous les cas possibles ne sont pas pr&#233;sent&#233;s : voir aussi art19 &lt;br class='autobr' /&gt;
* ouvrir un terminal, tapez ifconfig -a : une ligne doit appara&#238;tre avec lo, &#233;ventuellement une avec sit0 et surtout une avec eth0 ( ou eth1, eth2 ...) : c'est la carte r&#233;seau &lt;br class='autobr' /&gt; eth0 Link encap :Ethernet HWaddr 00:04 :ff :ff :ff :ff inet adr:192.168.0.03 Bcast:192.168.0.255 Masque:255.255.255.0 adr inet6 : fe80 ::ffff :ffff :ffff :ffff/64 Scope :Lien UP BROADCAST (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique13" rel="directory"&gt;en cas de probl&#232;me&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;(2007)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; REPERAGE DU MATERIEL&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Note : tous les cas possibles ne sont pas pr&#233;sent&#233;s : voir aussi art19&lt;/p&gt;
&lt;p&gt;* ouvrir un terminal, tapez &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ifconfig -a&lt;/code&gt; : une ligne doit appara&#238;tre avec lo, &#233;ventuellement une avec sit0 et surtout une avec eth0 ( ou eth1, eth2 ...) : c'est la carte r&#233;seau&lt;/p&gt;
&lt;p&gt; eth0&lt;br class='autobr' /&gt; Link encap :Ethernet HWaddr 00:04 :ff :ff :ff :ff&lt;br class='autobr' /&gt; inet adr:192.168.0.03 Bcast:192.168.0.255 Masque:255.255.255.0&lt;br class='autobr' /&gt; adr inet6 : fe80 ::ffff :ffff :ffff :ffff/64 Scope :Lien&lt;br class='autobr' /&gt; UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1&lt;br class='autobr' /&gt; Packets re&#231;us:2384 erreurs:0 :0 overruns:0 frame:0&lt;br class='autobr' /&gt; TX packets:2641 errors:0 dropped:0 overruns:0 carrier:0&lt;br class='autobr' /&gt; collisions:0 lg file transmission:1000&lt;br class='autobr' /&gt; Octets re&#231;us:1448971 (1.4 MB) Octets transmis:318858 (318.8 KB)&lt;br class='autobr' /&gt; Interruption:9 Adresse de base:0xec00&lt;/p&gt;
&lt;p&gt; ifconfig -a |grep eth * ouvrir un terminal, taper lspci ; recherchez la ligne contenant votre carte ( ethernet )&lt;/p&gt;
&lt;p&gt; 02:07.0 Ethernet controller : 3Com Corporation 3c905C-TX/TX-M [Tornado] (rev 78)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;TEST DU MATERIEL&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;* s'il n'y a pas cette ligne, tapez en root : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gnome-network-preferences&lt;/code&gt; qui doit montrer sur la page qui s'ouvre le nom de la carte r&#233;seau ( eth0 en ethernet )&lt;/p&gt;
&lt;p&gt;* s'il n'y a rien, essayer &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;lspci&lt;/code&gt; : s'il n'y a rien, c'est que l'installation a foir&#233; : * 2 solutions&lt;/p&gt;
&lt;p&gt; essayer de rajouter &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;noapic nolapic &lt;/code&gt;dans le fichier sudo gedit /boot/grub/menu.lst, ce qui donne :&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;kernel /boot/vmlinuz-2.6.15-27-386 root=/dev/sda1 ro quiet splash&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;transform&#233; en&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;kernel /boot/vmlinuz-2.6.15-27-386 root=/dev/sda1 ro quiet splash noapic nolapic&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;ensuite il faut red&#233;marrer&lt;/p&gt;
&lt;p&gt; refaire l'installation, au d&#233;marrage du cd live, choisir F6 et rajouter les options &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;noapic nolapic &lt;/code&gt;avant les tirets &#8212; ce qui fait :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;boot=casper initrd=/casper/initrd.gz ramdisk_size=1048576 root=/dev/ram rw quiet splash noapic nolapic&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt; &lt;p&gt;&#8212;&lt;/p&gt;
&lt;p&gt;* &#224; essayer &#233;ventuellement : rajouter l'option &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;acpi=off&lt;/code&gt; au m&#234;me endroit que&lt;code class='spip_code spip_code_inline' dir='ltr'&gt; noapic nolapic&lt;/code&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>firewall : iptables r&#233;seau</title>
		<link>https://brunosanchiz.fr/spip.php?article122</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article122</guid>
		<dc:date>2006-11-04T03:30:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>r&#233;seau</dc:subject>

		<description>
&lt;p&gt;eth1 est sur internet &lt;br class='autobr' /&gt;
eth0 sur le LAN &lt;br class='autobr' /&gt;
192.168.0.2 est l'adresse de l'autre ordi &lt;br class='autobr' /&gt;
# !/bin/sh &lt;br class='autobr' /&gt;
# # Script de d&#233;marrage qui lance l'interface r&#233;seau internet, # met en place un firewall basique et un partage de connexion # # Inspir&#233; du script de Mjules_at_ifrance.com # &lt;br class='autobr' /&gt;
start() &lt;br class='autobr' /&gt;
# init du la p&#233;riph&#233;rique internet (ici derriere un modem &lt;br class='autobr' /&gt;
ADSL ethernet, DHCP client) &lt;br class='autobr' /&gt;
/sbin/ifup eth1 &lt;br class='autobr' /&gt;
# Dans cette partie, on met en place le firewall &lt;br class='autobr' /&gt;
#vidage des chaines &lt;br class='autobr' /&gt;
iptables -F &lt;br class='autobr' /&gt;
#destruction des (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique42" rel="directory"&gt;Internet - R&#233;seaux&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot120" rel="tag"&gt;r&#233;seau&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://brunosanchiz.fr/local/cache-vignettes/L120xH60/firewall-2-90ff0.jpg?1787066477' class='spip_logo spip_logo_right' width='120' height='60' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;eth1 est sur internet&lt;/p&gt;
&lt;p&gt;eth0 sur le LAN&lt;/p&gt;
&lt;p&gt;192.168.0.2 est l'adresse de l'autre ordi&lt;/p&gt;
&lt;p&gt;# !/bin/sh&lt;/p&gt;
&lt;p&gt;# # Script de d&#233;marrage qui lance l'interface r&#233;seau internet, # met en place un firewall basique et un partage de connexion # # Inspir&#233; du script de Mjules_at_ifrance.com #&lt;/p&gt;
&lt;p&gt;start()&lt;/p&gt;
&lt;p&gt;# init du la p&#233;riph&#233;rique internet (ici derriere un modem&lt;/p&gt;
&lt;p&gt;ADSL ethernet, DHCP client)&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/sbin/ifup eth1&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;# Dans cette partie, on met en place le firewall&lt;/p&gt;
&lt;p&gt;#vidage des chaines&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -F&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#destruction des chaines personnelles&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -X&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#strat&#233;gies par d&#233;faut&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -P INPUT DROP&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -P FORWARD DROP&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -P OUTPUT ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#init des tables NAT et MANGLE (pas forc&#233;ment n&#233;cessaire)&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -F&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -X&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -P PREROUTING ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -P POSTROUTING ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -P OUTPUT ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t mangle -F&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t mangle -X&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t mangle -P PREROUTING ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t mangle -P OUTPUT ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;# Acceptation de toutes les connexions en local (un process avec l'autre)&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -i lo -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A OUTPUT -o lo -j ACCEPT&lt;/code&gt;&lt;br class='autobr' /&gt;
# PORT FORWARDING : # attention : on ne peut malheureusement pas mettre un nom de machine en destination, il faut mettre l'adresse IP. # exemple : on veut qu'un serveur HTTP install&#233; sur une machine du r&#233;seau local soit visible depuis l'ext&#233;rieur.&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp &#8212;dport 80 -j DNAT &#8212;to-destination 192.168.0.2:80&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A FORWARD -p tcp -i eth1 &#8212;dport 80 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#cr&#233;ation d'une nouvelle r&#232;gle&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -N MAregle&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#d&#233;finition de la r&#232;gle : accepter les nouvelles connexions ne venant pas de l'interface internet # et accepter toutes les connexions &#233;tablies et reli&#233;es (ex : une demande de page HTML provoque l'ouverture # d'une connexion reli&#233;e pour acheminer cette page vers l'ordinateur)&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A MAregle -m state &#8212;state NEW -i ! eth1 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A MAregle -m state &#8212;state ESTABLISHED,RELATED -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#application de la r&#232;gle au partage de connexion&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -j MAregle&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A FORWARD -j MAregle&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;#pour vlc&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -p udp &#8212;dport 1024:65535 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;# activation du forwarding dans le noyau # mise en place du partage de connexion sur le r&#233;seau local&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;echo 1 &gt;/proc/sys/net/ipv4/ip_forward&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;iptables et ssh&lt;/h2&gt;
&lt;p&gt;g&#233;rer le ssh&lt;/p&gt;
&lt;p&gt;samedi 29 mars 2008, par bruno&lt;/p&gt;
&lt;p&gt; interdire une adresse&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -I INPUT -s 212.146.105.94 -j DROP&lt;/code&gt;&lt;/p&gt;
&lt;p&gt; bloque celui qui tente de se connecter plus de 4 fois en 60 sec en ssh&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -p tcp --dport ssh -m recent --update --seconds 60 --hitcount 4 --name SSH -j DROP&lt;/code&gt;&lt;/p&gt;
&lt;p&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -p tcp --dport ssh -m recent --set --name SSH&lt;/code&gt;&lt;/p&gt;
&lt;p&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;iptables -A INPUT -p tcp --dport ssh -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt; changer le port de ssh&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/ssh/sshd_config&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Et changer la ligne port 22&lt;/p&gt;
&lt;p&gt; interdire le log en root&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/ssh/sshd_config&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;PermitRootLogin no #changez yes en no&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;ports a ouvrir sont le 32400 en priv&#233; et le 8000 en publique &lt;/h2&gt;
&lt;p&gt;NON ESSAY&#201; !&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;iptables -A INPUT -p tcp --dport 32400 --jump ACCEPT iptables -I INPUT -s 127.0.0.1 -m tcp -p tcp -j ACCEPT iptables -I OUTPUT -s 127.0.0.1 -m tcp -p tcp -j ACCEPT &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;ICMP&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://doc.huc.fr.eu.org/fr/sec/firewall/iptables-accept-ping/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;St&#233;phane HUC : : IT Log : : iptables accepte de g&#232;rer le ping&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;https://doc.huc.fr.eu.org/fr/sec/firewall/linux-firewall-icmp/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;St&#233;phane HUC : : IT Log : : Linux : firewall ICMP&lt;/a&gt;&lt;/p&gt;
&lt;p&gt; Il faut comprendre que l'important n'est PAS de bloquer mais de limiter le flux des messages &#171; pertinents &#187; et bloquer ceux qui doivent l'&#234;tre imp&#233;rativement.&lt;br class='autobr' /&gt;
Attention la documentation que j'ai &#233;crite ne traite QUE pour le protocole IPv4 ; concernant IPv6, il est encore plus imp&#233;ratif de VRAIMENT comprendre le sujet et les incidences du filtrage d'&lt;a href=&#034;https://doc.huc.fr.eu.org/fr/sec/firewall/linux-firewall-icmpv6/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;ICMPv6&lt;/a&gt; !&lt;/p&gt;
&lt;p&gt;( d'apr&#232;s &lt;a href=&#034;https://www.debian-fr.org/t/empecher-les-requetes-ping-erreur/92231/6&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.debian-fr.org/t/empecher-les-requetes-ping-erreur/92231/6&lt;/a&gt; )&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
