|
|
| (7 versions intermédiaires par le même utilisateur non affichées) |
| Ligne 47 : |
Ligne 47 : |
| #relancer service cron | | #relancer service cron |
| sudo /etc/init.d/cron restart | | sudo /etc/init.d/cron restart |
| </pre> | | </syntaxhighlight> |
|
| |
|
| === IPv6 === | | === IPv6 === |
| <pre> | | <syntaxhighlight lang="bash" line copy> |
| /etc/sysctl.d/enableipv6.conf | | /etc/sysctl.d/enableipv6.conf |
| journalctl | grep -Ei 'dhcp6' | | journalctl | grep -Ei 'dhcp6' |
| Ligne 97 : |
Ligne 97 : |
|
| |
|
| === Paquets APT === | | === Paquets APT === |
| #mettre à jour un paquet :
| | [[ APT | voir APT]] |
| <span style="color: red;font-weight:bold;">sudo apt update </span> (mise à jour de '''la liste''' des paquets)
| |
| <span style="color: red;font-weight:bold;">sudo apt list --upgradable</span> (pour voir ce qui doit être mis à jour)
| |
| <span style="color: red;font-weight:bold;">sudo apt install --only-upgrade firefox </span>
| |
| <span style="color: red;font-weight:bold;">sudo apt upgrade</span> (installation)
| |
| <span style="color: red;font-weight:bold;">sudo apt-get --with-new-pkgs upgrade </span>
| |
| | |
| #voir tous les paquets
| |
| <span style="color: red;font-weight:bold;">dpkg --list</span>
| |
| #voir si un paquet est à jour
| |
| <span style="color: red;font-weight:bold;">apt-cache policy firefox</span>
| |
| | |
| sudo aptitude update
| |
| aptitude search '~U'
| |
| sudo aptitude upgrade
| |
|
| |
|
| === Redémarrer unbound === | | === Redémarrer unbound === |
| <span style="color: red;font-weight:bold;">sudo service unbound restart</font>
| | <syntaxhighlight lang="bash" line copy> |
| | sudo service unbound restart |
| | </syntaxhighlight> |
|
| |
|
| === DHCPCD (static ip_address) === | | === DHCPCD (static ip_address) === |
| Ligne 123 : |
Ligne 111 : |
| *voir:[https://www.jesus-forain.fr/blog/configuration-de-dhcpcd-52.html Configuration de DHCPCD] | | *voir:[https://www.jesus-forain.fr/blog/configuration-de-dhcpcd-52.html Configuration de DHCPCD] |
|
| |
|
| <code>sudo service dhcpcd status</code> | | <syntaxhighlight lang="bash" line copy> |
| <pre>
| | sudo service dhcpcd status |
| | </syntaxhighlight> |
| /etc/dhcpcd.conf | | /etc/dhcpcd.conf |
| </pre>
| |
|
| |
|
| <code>dhcpcd man</code> | | <syntaxhighlight lang="bash" line copy> |
| | dhcpcd man |
| | </syntaxhighlight> |
| | |
| <pre> | | <pre> |
| static value | | static value |
| Ligne 151 : |
Ligne 142 : |
|
| |
|
| === Lighttpd === | | === Lighttpd === |
| <span style="color: red;font-weight:bold;">sudo service lighttpd status</span>
| | <syntaxhighlight lang="bash" line copy> |
| <span style="color: red;font-weight:bold;">sudo service lighttpd restart</span>
| | sudo service lighttpd status |
| | sudo service lighttpd restart |
| | </syntaxhighlight> |
| ==== vhost ==== | | ==== vhost ==== |
| <span style="color: red;font-weight:bold;">ln -s /etc/lighttpd/conf-available/91-exemple.com.conf /etc/lighttpd/conf-enabled/91-exemple.com.conf</span>
| | <syntaxhighlight lang="bash" line copy> |
| | ln -s /etc/lighttpd/conf-available/91-exemple.com.conf /etc/lighttpd/conf-enabled/91-exemple.com.conf |
| | </syntaxhighlight> |
|
| |
|
| === Commandes Réseaux === | | === Commandes Réseaux === |
| voir les ip du reseaux et le mac adress
| | <syntaxhighlight lang="bash" line> |
| <span style="color: red;font-weight:bold;">arp</span>
| | # voir les ip du reseaux et le mac adress |
| Pour voir les DNS en cours
| | arp |
| <span style="color: red;font-weight:bold;">cat /etc/resolv.conf</span>
| | # Pour voir les DNS en cours |
| <span style="color: red;font-weight:bold;">dig pi-hole.net @127.0.0.1 -p 53</span>
| | # cat /etc/resolv.conf |
| table de routage (IPv4/IPv6)
| | dig pi-hole.net @127.0.0.1 -p 53 |
| <span style="color: red;font-weight:bold;">ip route</span>
| | # table de routage (IPv4/IPv6) |
| <span style="color: red;font-weight:bold;">iip -6 neigh show</span>
| | ip route |
| Vérification des interfaces
| | iip -6 neigh show |
| <span style="color: red;font-weight:bold;">ifconfig</span>
| | # Vérification des interfaces |
| Lister les ports ouverts et les services réseaux en écoute sur son serveur Linux grâce à netstat.
| | ifconfig |
| <span style="color: red;font-weight:bold;">netstat -lntup</span>
| | # Lister les ports ouverts et les services réseaux en écoute sur son serveur Linux grâce à netstat. |
| Lister tous les ports :
| | netstat -lntup |
| <span style="color: red;font-weight:bold;">netstat -a</span>
| | # Lister tous les ports : |
| Lister tous les ports TCP :
| | netstat -a |
| <span style="color: red;font-weight:bold;">netstat -at</span>
| | # Lister tous les ports TCP : |
| Lister tous les ports UDP :
| | netstat -at |
| <span style="color: red;font-weight:bold;">netstat -au</span>
| | # Lister tous les ports UDP : |
| Lister tous les ports en écoute :
| | netstat -au |
| <span style="color: red;font-weight:bold;">netstat -l</span>
| | # Lister tous les ports en écoute : |
| Lister uniquement les ports TCP en écoutes :
| | netstat -l |
| <span style="color: red;font-weight:bold;">netstat -lt</span>
| | # Lister uniquement les ports TCP en écoutes : |
| Lister uniquement les ports UDP en écoutes :
| | netstat -lt |
| <span style="color: red;font-weight:bold;">netstat -lu</span>
| | # Lister uniquement les ports UDP en écoutes : |
| Afficher les statistique de tous les ports :
| | netstat -lu |
| <span style="color: red;font-weight:bold;">netstat -s</span>
| | # Afficher les statistique de tous les ports : |
| Affichier les statistique des Port TCP :
| | netstat -s |
| <span style="color: red;font-weight:bold;">netstat -st</span>
| | # Affichier les statistique des Port TCP : |
| Affichier les statistique des Port UDP :
| | netstat -st |
| <span style="color: red;font-weight:bold;">netstat -su</span>
| | # Affichier les statistique des Port UDP : |
| Affiche le nom du programme et le PID associé :
| | netstat -su |
| Cette commande est très utile lorsque vous souhaitez connaitre quel programme est exécuté sur un port particulier.
| | # Affiche le nom du programme et le PID associé : |
| <span style="color: red;font-weight:bold;">netstat -p</span>
| | # Cette commande est très utile lorsque vous souhaitez connaitre quel programme est exécuté sur un port particulier. |
| Afficher directement les IP et pas de résolution de nom :
| | netstat -p |
| Pour afficher toutes les connexions et tous les ports en écoute mais n’affiche que les adresses IP sans la résolutions des noms.
| | # Afficher directement les IP et pas de résolution de nom : |
| <span style="color: red;font-weight:bold;">netstat -an</span>
| | # Pour afficher toutes les connexions et tous les ports en écoute mais n’affiche que les adresses IP sans la résolutions des noms. |
| Affiche le numéro d’identification des processus (PID) associé à chaque connexion :
| | netstat -an |
| <span style="color: red;font-weight:bold;">netstat -o</span>
| | # Affiche le numéro d’identification des processus (PID) associé à chaque connexion : |
| Afficher la table de routage IPV4 et IP6 :
| | netstat -o |
| <span style="color: red;font-weight:bold;">netstat -r</span>
| | # Afficher la table de routage IPV4 et IP6 : |
| Affichage à un interval de temps régulier en seconde :
| | netstat -r |
| netstat -t “temps en seconde” ( Exemple : netstat -t 5 )
| | # Affichage à un interval de temps régulier en seconde : |
| <span style="color: red;font-weight:bold;">netstat -t 5</span>
| | netstat -t “temps en seconde” #( Exemple : netstat -t 5 ) |
| | netstat -t 5 |
| | </syntaxhighlight> |
|
| |
|
| 1. Lister les machines à explorer
| | ==== 1. Lister les machines à explorer ==== |
| Cette commande va se contenter de lister les machines que nmap explorerait sur le réseau en question.
| | :Cette commande va se contenter de lister les machines que nmap explorerait sur le réseau en question. |
| La valeur 24 indique que les trois premières valeurs sont fixes et que seule la dernière va varier.
| | :La valeur 24 indique que les trois premières valeurs sont fixes et que seule la dernière va varier. |
| <span style="color: red;font-weight:bold;">nmap -sL 192.168.0.1/24</span>
| | <syntaxhighlight lang="bash" line> |
| | | nmap -sL 192.168.0.1/24 |
| 2. Scanner les machines du réseau
| | </syntaxhighlight> |
| On va maintenant passer la même commande en faisant un ping sur chaque machine.
| | ==== 2. Scanner les machines du réseau ==== |
| <span style="color: red;font-weight:bold;">nmap -sP 192.168.0.1/24</span>
| | :On va maintenant passer la même commande en faisant un ping sur chaque machine. |
| | | <syntaxhighlight lang="bash" line> |
| 3. Scanner une machine
| | nmap -sP 192.168.0.1/24 |
| <span style="color: red;font-weight:bold;">nmap 192.168.0.72</span>
| | </syntaxhighlight> |
| | | ==== 3. Scanner une machine ==== |
| 4. Scanner une machine plus en détail
| | <syntaxhighlight lang="bash" line> |
| On peut en plus activer la détection du système d'exploitation et des versions dans la commande précédente an ajoutant le flag -A:
| | nmap 192.168.0.72 |
| <span style="color: red;font-weight:bold;">nmap -A 192.168.0.72</span>
| | </syntaxhighlight> |
| | | ==== 4. Scanner une machine plus en détail ==== |
| Si maintenant on scanne la Box Internet:
| | :On peut en plus activer la détection du système d'exploitation et des versions dans la commande précédente an ajoutant le flag -A: |
| <span style="color: red;font-weight:bold;">nmap -A 192.168.0.254</span>
| | <syntaxhighlight lang="bash" line> |
| | | nmap -A 192.168.0.72 |
| 5. Accélérer le scan de la machine
| | </syntaxhighlight> |
| Le précédent scan ayant duré 17mn, on va essayer d'obtenir un résultat plus rapidement en changeant la politique de temporisation de nmap:
| | :Si maintenant on scanne la Box Internet: |
| <span style="color: red;font-weight:bold;">nmap -A -T5 192.168.0.254</span>
| | <syntaxhighlight lang="bash" line> |
| | nmap -A 192.168.0.254 |
| | </syntaxhighlight> |
| | ==== 5. Accélérer le scan de la machine ==== |
| | :Le précédent scan ayant duré 17mn, on va essayer d'obtenir un résultat plus rapidement en changeant la politique de temporisation de nmap: |
| | <syntaxhighlight lang="bash" line> |
| | nmap -A -T5 192.168.0.254 |
| | </syntaxhighlight> |
|
| |
|
| === Heure === | | === Heure === |