Administration Réseaux

Computer Networking · exam

Voir tous les documents en réseaux

UVT

MP2L 2015-2016

Titre du cours : Administration réseaux

Enseignant : Jebri Elies

Barème: Partie 1 (16 points)

Partie 2 (04 points)

Date : 26 Avril 2016

Durée : 2 heures

Documents autorisés

Partie 1 :

DS 1

1) Quel est le fichier de configuration principal pour le serveur de noms BIND ?

/var/named/bind.conf

/etc/bind.conf

/etc/named.conf

2) Par défaut, le serveur nommé réceptionne sur le port :

Port UDP 53

Port TCP 53

Port UDP 53 ou port TCP 53, selon la taille du message de retour.

3) Dans un fichier de zone, pour définir une durée de vie des requêtes erronées (requêtes pour des

noms d'hôtes inexistants) :

il faut définir le dernier nombre dans les parenthèses de la ligne SOA.

il faut définir la variable $TTL, généralement en haut du fichier de zone.

il faut définir la variable $NEGATIVETTL, généralement vers le haut du fichier de zone.

4) Quel est le nom du chemin qui mène à la liste de contrôle d'accès pour les systèmes de fichiers

exportés NFS ?

/etc/exports

Publicité

/etc/nfs.conf

/etc/nfsd.conf

Elies Jebri

Page 1/4

5) Quelles lignes, si elles sont placées dans le fichier de configuration de serveur NFS, permettront

à tous les systèmes pouvant accéder au serveur NFS sur ce système de monter un système de

fichiers ?

Line 1:

/data (rw,sync)

Line 2:

/data 192.168.0.254 (rw,sync)

La ligne 1 uniquement. Sans une spécification client, la ligne 1 exporte le répertoire /data sans

limitations, tandis que la ligne 2 limite l'accès au partage NFS à un seul ordinateur.

La ligne 2 uniquement. Sans une spécification client, la ligne 1 n'autorise pas l'export du

répertoire /data vers tous, tandis que dans la ligne 2, l'espace situé entre la spécification client

et les options autorise implicitement un export sans limitations.

Les lignes 1 et 2.

6) Laquelle de ces propositions concernant la configuration Red Hat Enterprise Linux par défaut

vsftpd est vraie ?

Un accès utilisateur réel au FTP est autorisé par vsftpd, mais pas au FTP anonyme.

Un accès anonyme au FTP est autorisé par vsftpd, mais pas un accès utilisateur réel.

Les deux accès, anonyme et utilisateur réel, sont autorisés.

7) Sous la configuration par défaut du daemon vsftpd, une limite de sécurité est en place pour le

FTP anonyme. Quelle est cette limite ?

Le FTP anonyme est désactivé. Activez‐le en indiquant :

anonymous_enable=YES

Bien qu'il soit possible de télécharger anonymement des fichiers vers le serveur, il est impossible

Publicité

de télécharger anonymement des fichiers depuis le serveur. Pour activer les téléchargements

anonymes depuis le serveur, indiquez :

anon_upload_enable=YES

Le fichier /etc/vsftpd.ftpusers est livré avec une entrée "anonymous", refusant ainsi l'accès au

FTP anonyme. On peut activer l'accès anonyme en supprimant l'entrée de ce fichier.

8) Quels fichiers sont concernés par la fonctionnalité de résolution des noms sur une machine

Linux ? Choisissez‐en trois.

/etc/resolv.conf

/etc/nsswitch.conf

/etc/inet/hosts

/etc/default/names

/etc/hosts

9) Parmi les affirmations suivantes, laquelle concernant l'utilisateur root et NFS est correcte ?

NFS fait correspondre automatiquement tous les UID root à l'utilisateur local "rootsquah"

NFS masque automatiquement les permissions partagées

NFS ignore tous les utilisateurs avec un UID à 0 et un GID à 0

NFS ne tient pas compte des aspects sécurité

Les partages NFS ne permettent pas par défaut un accès root

Elies Jebri

Page 2/4

10) Quelle ligne devez‐vous modifier dans /etc/nsswitch.conf pour forcer la résolution DNS des

noms en premier ?

•  services: dns files

•  networks: dns files

•  hosts: dns files

•  netgroup: dns files

11) Quelle entrée du fichier de configuration de la carte eth0 sous Red Hat permet de déclarer la

Publicité

carte en tant que cliente DHCP ?

•  ONBOOT=DHCP

•  MASTER=DCHP

•  BOOTPROTO=DHCP

•  IPADDR=DHCP

12) Dans le sous‐réseau 10.17.32.0/22, quel doit être le « range » optimal sachant que la passerelle

est 10.17.35.254 et que les 40 premières adresses sont réservées ?

13) Quelle est la longueur maximale d’un FQDN ?

•  256 caractères.

•  127, sans les points.

•  255 caractères.

•  63 caractères.

14) Comment doit s’appeler la zone de résolution inverse du sous‐réseau 10.17.32.0/22 ?

•  32.17.10.in‐addr.arpa

•  10.17.32.0.in‐addr.arpa

•  le nom que vous voulez

•  32.17.10.0.in‐addr.arpa

15) Un transfert de zone est l'opération qui consiste à : (choisissez la ou les bonnes réponses)

•  Déléguer des noms de domaine

•  Dupliquer les données du serveur primaire sur les autres serveurs autoritaires

•  Transférer en vue de backup les enregistrements d’une zone vers un serveur de sauvegarde

16) Quel est le login à utiliser lorsqu'on se connecte à un serveur FTP public ?

•  Anonymous

•  Anonyme

•  Ftpnobody

•  Guest

Elies Jebri

Publicité

Page 3/4

Partie 2 :

On désire réaliser le partage avec le service NFS des répertoires suivants :

/depts

|_ventes

|_rh

|_web

User/Group

Ventes

Rh

Web

Uid/Gid

10000

10001

10002

1- Dans le fichier /etc/exports ajoutez trois lignes implémentant le partage des trois répertoires

/depts/ventes, /depts/rh et /depts/web chacune autorisant le partage en lecture écriture au nom des

membres du groupe correspondant pour tout le domaine masociete.com.

2- Donnez un exemple de commande à réaliser par l'utilisateur vendeur membre du groupe Ventes

pour pouvoir accéder au partage le concernant sur seveurnfs.masociete.com.

Elies Jebri

Page 4/4