UVT
MP2L 2015-2016
Titre du cours : Administration réseaux
Enseignant : Jebri Elies
Barème: Partie 1 (16 points)
Partie 2 (04 points)
Date : 26 Avril 2016
Durée : 2 heures
Documents autorisés
Partie 1 :
DS 1
1) Quel est le fichier de configuration principal pour le serveur de noms BIND ?
/var/named/bind.conf
/etc/bind.conf
/etc/named.conf
2) Par défaut, le serveur nommé réceptionne sur le port :
Port UDP 53
Port TCP 53
Port UDP 53 ou port TCP 53, selon la taille du message de retour.
3) Dans un fichier de zone, pour définir une durée de vie des requêtes erronées (requêtes pour des
noms d'hôtes inexistants) :
il faut définir le dernier nombre dans les parenthèses de la ligne SOA.
il faut définir la variable $TTL, généralement en haut du fichier de zone.
il faut définir la variable $NEGATIVETTL, généralement vers le haut du fichier de zone.
4) Quel est le nom du chemin qui mène à la liste de contrôle d'accès pour les systèmes de fichiers
exportés NFS ?
/etc/exports
Advertisement
/etc/nfs.conf
/etc/nfsd.conf
Elies Jebri
Page 1/4
5) Quelles lignes, si elles sont placées dans le fichier de configuration de serveur NFS, permettront
à tous les systèmes pouvant accéder au serveur NFS sur ce système de monter un système de
fichiers ?
Line 1:
/data (rw,sync)
Line 2:
/data 192.168.0.254 (rw,sync)
La ligne 1 uniquement. Sans une spécification client, la ligne 1 exporte le répertoire /data sans
limitations, tandis que la ligne 2 limite l'accès au partage NFS à un seul ordinateur.
La ligne 2 uniquement. Sans une spécification client, la ligne 1 n'autorise pas l'export du
répertoire /data vers tous, tandis que dans la ligne 2, l'espace situé entre la spécification client
et les options autorise implicitement un export sans limitations.
Les lignes 1 et 2.
6) Laquelle de ces propositions concernant la configuration Red Hat Enterprise Linux par défaut
vsftpd est vraie ?
Un accès utilisateur réel au FTP est autorisé par vsftpd, mais pas au FTP anonyme.
Un accès anonyme au FTP est autorisé par vsftpd, mais pas un accès utilisateur réel.
Les deux accès, anonyme et utilisateur réel, sont autorisés.
7) Sous la configuration par défaut du daemon vsftpd, une limite de sécurité est en place pour le
FTP anonyme. Quelle est cette limite ?
Le FTP anonyme est désactivé. Activez‐le en indiquant :
anonymous_enable=YES
Bien qu'il soit possible de télécharger anonymement des fichiers vers le serveur, il est impossible
Advertisement
de télécharger anonymement des fichiers depuis le serveur. Pour activer les téléchargements
anonymes depuis le serveur, indiquez :
anon_upload_enable=YES
Le fichier /etc/vsftpd.ftpusers est livré avec une entrée "anonymous", refusant ainsi l'accès au
FTP anonyme. On peut activer l'accès anonyme en supprimant l'entrée de ce fichier.
8) Quels fichiers sont concernés par la fonctionnalité de résolution des noms sur une machine
Linux ? Choisissez‐en trois.
/etc/resolv.conf
/etc/nsswitch.conf
/etc/inet/hosts
/etc/default/names
/etc/hosts
9) Parmi les affirmations suivantes, laquelle concernant l'utilisateur root et NFS est correcte ?
NFS fait correspondre automatiquement tous les UID root à l'utilisateur local "rootsquah"
NFS masque automatiquement les permissions partagées
NFS ignore tous les utilisateurs avec un UID à 0 et un GID à 0
NFS ne tient pas compte des aspects sécurité
Les partages NFS ne permettent pas par défaut un accès root
Elies Jebri
Page 2/4
10) Quelle ligne devez‐vous modifier dans /etc/nsswitch.conf pour forcer la résolution DNS des
noms en premier ?
• services: dns files
• networks: dns files
• hosts: dns files
• netgroup: dns files
11) Quelle entrée du fichier de configuration de la carte eth0 sous Red Hat permet de déclarer la
Advertisement
carte en tant que cliente DHCP ?
• ONBOOT=DHCP
• MASTER=DCHP
• BOOTPROTO=DHCP
• IPADDR=DHCP
12) Dans le sous‐réseau 10.17.32.0/22, quel doit être le « range » optimal sachant que la passerelle
est 10.17.35.254 et que les 40 premières adresses sont réservées ?
13) Quelle est la longueur maximale d’un FQDN ?
• 256 caractères.
• 127, sans les points.
• 255 caractères.
• 63 caractères.
14) Comment doit s’appeler la zone de résolution inverse du sous‐réseau 10.17.32.0/22 ?
• 32.17.10.in‐addr.arpa
• 10.17.32.0.in‐addr.arpa
• le nom que vous voulez
• 32.17.10.0.in‐addr.arpa
15) Un transfert de zone est l'opération qui consiste à : (choisissez la ou les bonnes réponses)
• Déléguer des noms de domaine
• Dupliquer les données du serveur primaire sur les autres serveurs autoritaires
• Transférer en vue de backup les enregistrements d’une zone vers un serveur de sauvegarde
16) Quel est le login à utiliser lorsqu'on se connecte à un serveur FTP public ?
• Anonymous
• Anonyme
• Ftpnobody
• Guest
Elies Jebri
Advertisement
Page 3/4
Partie 2 :
On désire réaliser le partage avec le service NFS des répertoires suivants :
/depts
|_ventes
|_rh
|_web
User/Group
Ventes
Rh
Web
Uid/Gid
10000
10001
10002
1- Dans le fichier /etc/exports ajoutez trois lignes implémentant le partage des trois répertoires
/depts/ventes, /depts/rh et /depts/web chacune autorisant le partage en lecture écriture au nom des
membres du groupe correspondant pour tout le domaine masociete.com.
2- Donnez un exemple de commande à réaliser par l'utilisateur vendeur membre du groupe Ventes
pour pouvoir accéder au partage le concernant sur seveurnfs.masociete.com.
Elies Jebri
Page 4/4