Software">
Admin Systeme Groupe 31
Admin Systeme Groupe 31
Admin Systeme Groupe 31
THEME :
Par le Groupe 31 :
Sous la Direction de :
M. Victor KUATE
SOMMAIRE..............................................................................................................................2
PRESENTATION.....................................................................................................................3
INSTALLATION......................................................................................................................4
CONFIGURATION..................................................................................................................8
FORCE.....................................................................................................................................11
FAIBLES.................................................................................................................................12
PRESENTATION
Procédure d'installation
Le programme d'installation d'OpenBSD utilise un noyau de disque mémoire spécial
(bsd.rd) qui génère un environnement live fonctionnant entièrement en mémoire. Il
contient le script d'installation et un petit nombre d'utilitaires nécessaires pour
effectuer une installation complète. Ces utilitaires peuvent également être utiles pour
la reprise après sinistre.
Le noyau ramdisk peut être démarré à partir d'un certain nombre de sources différentes
:
CD / DVD
Clé USB
Une partition existante
Sur le réseau (PXE ou autres options de démarrage réseau)
Disquette
Toutes les plates-formes ne prennent pas en charge toutes ces options.
Pour notre cas nous avons procédé à l’installation sur une machine virtuel a parti
de l’image système, nous avons donc procédé comme suite :
Creation de la machine virtuelle
Procédure d’installation
Redémarrage de la machine virtuelle après installation
Interface de connexion
ACTIVATION
Pour activer PF, ajoutez la ligne suivante :
pf=YES
au fichier /etc/rc.conf.local
Redémarrez votre système pour que les modifications soient prises en compte.
Vous pouvez aussi activer et désactiver PF en utilisant le programme pfctl (8) :
# pfctl -e
# pfctl -d
La première commande active PF (l'option "-e" correspond à "enable"). La
seconde commande désactive
PF (l'option "- d" correspond à "disable"). Ces commandes ne causent pas le
chargement d'une base de règles. Cette dernière doit être chargée séparément
avant ou après l'activation de PF.
CONFIGURATION
PF (l'option "- d" correspond à "disable"). Ces commandes ne causent pas le chargement d'une
base de règles. Cette dernière doit être chargée séparément avant ou après l'activation de PF.
PF lit les règles de configuration à partir du fichier /etc/pf.conf, au démarrage de la machine.
Ces règles sont chargées au démarrage par les scripts rc. /etc/pf.confest le fichier par défaut
chargé par ces scripts. C'est un fichier au format texte chargé et interprété par pfctl (8) puis
inséré dans pf (4). Pour certaines applications, d'autres bases de règles peuvent être chargées à
partir de fichiers différents durant la phase de démarrage. Comme n'importe quelle application
Unix bien conçue, PF offre une grande flexibilité.
Le fichier pf.confse compose de sept parties :
● Macros : Variables définies par l'utilisateur pouvant contenir des adresses IP, des noms
D’interfaces, etc...
● Tables : Structures conçues pour contenir des listes d'adresses IP.
● Options : Diverses options pour contrôler le fonctionnement de PF.
● Scrub : Retraitement des paquets pour les normaliser et les défragmenter.
● Gestion de La Bande Passante : Gère la bande passante et la priorité des paquets.
● Traduction ("Translation") : Contrôle la Traduction d'Adresses IP et la redirection de
paquets.
● Règles de Filtrage : Permet le filtrage sélectif ou le blocage des paquets lorsqu'ils traversent
n'importe quelle interface.
A l'exception des macros et des tables, chaque section doit apparaître dans l'ordre précité dans
le fichier de configuration. Cependant toutes les sections ne sont pas obligatoires. Les lignes
vides sont ignorées et les lignes commençant par #sont considérées comme des commentaires.
o Contrôle
Après que Qualys ait signalé les failles de sécurité, les développeurs
OpenBSD ont reconnu les problèmes et ont pu développer et publier les
correctifs en moins de 40 heures. Les correctifs sont maintenant
disponibles. Les utilisateurs d'OpenBSD 6.5 et d'OpenBSD 6.6 devraient
mettre à jour leurs builds pour rester protégés.