meta données pour cette page
RESEAU
Fichiers de configuration des interfaces
/etc/network/interfaces
Lister les interfaces réseau :
ls /sys/class/net
Arrêter le réseau :
service networking stop
Démarrer le réseau :
service networking start
Redemarrer le réseau :
service networking restart
Informations de configuration des interfaces réseau :
ip address
net-tools
Installer les outils net-tools :
apt install net-tools
Lister toutes les interfaces réseau :
ifconfig -a
Activer une interface réseau :
ifconfig eth0 up
OU
ifup eth0
Désactiver une interface réseau :
ifconfig eth0 down
OU
ifdown eth0
Attribuer une adresse IP à une interface réseau :
ifconfig eth0 192.168.10.2
Attribuer un masque de réseau à une interface réseau :
ifconfig eth0 netmask 255.255.255.0
Attribuer une adresse de Broadcast à une interface réseau :
ifconfig eth0 broadcast 192.168.10.255
Attribuer une adresse IP, un masque de réseau et une adresse de Broadcast à une interface réseau :
ifconfig eth0 192.168.10.2 netmask 255.255.255.0 broadcast 192.168.10.255
Changer le MTU (Maximum Transmission Unit) pour une interface réseau :
ifconfig eth0 mtu 2000
Activer le mode Promiscuous :
Que se passe-t-il en mode normal, lorsqu’un paquet reçu par une carte réseau, il vérifie que le paquet lui appartient. Si ce n’est pas le cas, le paquet est supprimé normalement, mais en mode promiscuous, il accepte tous les paquets qui transitent par la carte réseau.
La plupart des outils réseau actuels utilisent le mode promiscuous pour capturer et analyser les paquets qui transitent par l’interface réseau. Pour définir le mode promiscuous, utilisez la commande suivante.
ifconfig eth0 promisc
Désactiver le mode Promiscuous :
ifconfig eth0 -promisc
IPv6
DESACTIVATION IPv6 ponctuelle
Pour désactiver l’IPv6, il faut taper plusieurs commandes :
– On désactive ipv6 pour toutes les interfaces :
sysctl -w net.ipv6.conf.all.disable_ipv6=1
– On désactive l’auto configuration pour toutes les interfaces :
sysctl -w net.ipv6.conf.all.autoconf=0
– On désactive ipv6 de la configuration par défaut :
sysctl -w net.ipv6.conf.default.disable_ipv6=1
– On désactive l’auto configuration par défaut :
sysctl -w net.ipv6.conf.default.autoconf=0
<note important>ATTENTION : Avec cette méthode l’IPv6 sera réactivé après un reboot de la machine</note>
DESACTIVATION IPv6 permanente
Nous modifions le fichier “/etc/sysctl.conf”. Avec cette méthode l’IPv6 est désactivé même après un redemarrage.
Nous commençons par vérifier qu’il n’y a pas les lignes suivantes dans le fichier “/etc/sysctl.conf”. Si elles sont absentes ajoutez les.
# désactivation de ipv6 pour toutes les interfaces net.ipv6.conf.all.disable_ipv6 = 1 # désactivation de l’auto configuration pour toutes les interfaces net.ipv6.conf.all.autoconf = 0 # désactivation de ipv6 pour les nouvelles interfaces (ex:si ajout de carte réseau) net.ipv6.conf.default.disable_ipv6 = 1 # désactivation de l’auto configuration pour les nouvelles interfaces net.ipv6.conf.default.autoconf = 0
Pour que les modifications soient prises en compte immédiatement, nous tapons la commande suivante :
sysctl -p
iproute2
sources :
https://www.it-connect.fr/gestion-du-reseau-sous-linux-avec-iproute2/
https://www.oueta.com/linux/network-configuration-in-linux-ifconfig-net-tools-vs-ip-iproute2/
Ping
La commande ping est par défaut installé sauf exception comme les conteneurs docker. Dans ce dernier cas, elle peut être installé :
# apt-get update && apt-get install -y iputils-ping
Pingger de tester l'accessibilité d'une autre machine à travers un réseau IP. La commande mesure également le temps mis pour recevoir une réponse, appelé round-trip time (temps aller-retour). Ping utilise une requête ICMP Request et attend une réponse Reply. ping -c 10 www.google.fr ping 8.8.8.8
Curl
Permet d'obtenir ou envoyer des données à l'aide de la syntaxe URL:
curl [OPTIONS] [URL]
Option :
-O Permet de télécharger un fichier et l’enregistrer dans le dossier de travail actuel avec le même nom de fichier.
-o Permet de spécifier un nom de fichier ou un emplacement différent.
Sources :
https://www.malekal.com/16-exemples-utilisation-de-la-commande-curl/#Effectuer_une_requete_HTTP_GET
https://www.hostinger.fr/tutoriels/comment-utiliser-la-commande-curl-sous-linux
Traceroute
traceroute permet d’obtenir le chemin vers une destination avec tous les routeurs et noeuds intermédiaires.
Host
La commande host permet d’effectuer des résolutions DNS.
Dig
L’outil est utilisé pour la résolution DNS. Il interroge le serveur DNS présent dans /etc/resolv.conf mais il est tout à fait possible d’interroger un autre serveur, avec l’option @ipduserveur.
TRANSPORT
On peut identifier les ports réseau par leur numéro, l'adresse IP associée et le type de protocole de communication (TCP ou UDP). Dans notre système Ubuntu, nous pourrons trouver des commandes par défaut que nous pouvons utiliser pour scannez notre ordinateur pour les ports ouverts.
netstat
Ceci est un outil de ligne de commande qui peut nous offrir des informations relatives aux adresses IP, aux connexions réseau, aux ports et aux services qui communiquent dans ces ports. si on veut lister les ports disponibles sur le serveur, exécutez la commande suivante :
netstat -plnut | grep :22
-p Affiche le PID. -l N'affichera que les ports d'écoute. -n Cela nous montrera des adresses numériques au lieu de résoudre les hôtes. -u Afficher les ports UDP. -t Afficher les ports TCP. En cas de vouloir afficher uniquement un nom de service ou un port spécifique, nous pouvons grep et spécifier notre besoin.
SS
Par défaut, netstat n'est pas installé sur Ubuntu, mais on peut trouver la commande disponible ss qui est installé en remplacement de netstat. Comme avec netstat, la commande ss utilisé pour afficher les informations réseau sur les systèmes GNU / Linux. Les deux partagent presque les mêmes options de commande.
lsof
LSOF pour “List Open file” est une commande sous Linux présente ou installable sur la plupart des distributions basées sur Debian qui permet de lister les fichiers ouverts sur le système. Beaucoup d'options et d'utilisations peuvent être faites de cette commande
tcpdump
tcpdump permet d’effectuer des captures d’interface. Avec tout le contenu ou simplement la liste des paquets et appliquer divers filtres, comme par exemple n’avoir que les paquets TCP avec certains flag (SYN, ACK etc).
Pour une utilisation basique et écouter par exemple l’interface eth0 : tcpdump -i eth0
nmap
Nmap est un scanner de ports Il est conçu pour détecter les ports ouverts, identifier les services hébergés et obtenir des informations sur le système d'exploitation d'un ordinateur distant. Nmap utilise diverses techniques d'analyse basées sur des protocoles tels que TCP, IP, UDP ou ICMP.
Analyse de l'hôte de nom symbolique (résolvable) scanme.nmap.org pour une identification du système d'exploitation sous-jacent : nmap -v -A scanme.nmap.org Analyse de deux réseaux privées de classes respectives C et A pour une découverte des hôtes en ligne : nmap -v -sP 192.168.0.0/16 10.0.0.0/8 Analyse du port 80 de 10 000 hôtes sélectionnés de manière aléatoire et sans découverte préalable des hôtes : nmap -v -iR 10000 -P0 -p 80