Lancez la configuration du TP3.
/net/ens/qemunet/qemunet.sh -x -s /net/ens/qemunet/demo/gw.tgz
Vous disposez du réseau suivant, les adresses IP et les tables sont déjà configurées.
grave | .2 ------------ 147.210.0.0/24 | .1 (eth0) Passerelle immortal | .1 (eth1) -------------- 192.168.0.0/24 .2 | | .3 opeth syl
Indice : le man est votre ami (ex. man netstat).
telnet est l'ancêtre du programme ssh, qui permet de se connecter à distance à une machine. Chaque machine virtuelle dispose d'un compte toto (mot de passe toto). A l'inverse de ssh, telnet n'est pas sécurisé : toutes les communications sont donc effectuées “en clair”, y compris l'envoi du mot de passe !
Sur immortal, lancez la commande suivante pour capturer tout le traffic réseau :
root@immortal# tcpdump -i any -w /mnt/host/capture
Depuis grave, connectez-vous sur la machine syl en tant que toto :
root@grave# telnet 192.168.0.3 -l toto toto@syl$ logout root@grave#
Deconnectez-vous. Arrêtez la capture sur immortal (ctrl-c). Le fichier /mnt/host/capture peut être récupéré dans le répertoire session/immortal sur la “vraie” machine, là où vous avez lancé QemuNet. Ouvrez ce fichier avec le programme wireshark.
L'attaque ARP spoofing est une attaque simple qui vise les réseaux locaux Ethernet. Elle consiste à intercepter le traffic entre deux machines de manière transparente pour ces dernières (attaque man-in-the-middle).