logo Homepage
+  NewbieContest
|-+  Messages récents
Username:
Password:
Pages: 1 ... 6 7 [8] 9 10
 71 
 le: 12 Décembre 2024 à 07:34:58 
Démarré par sandelan - Dernier message par james14000
Code:
james14000@james14000-MS-7982:~$ unbound-checkconf
unbound-checkconf: no errors in /etc/unbound/unbound.conf
james14000@james14000-MS-7982:~$

 72 
 le: 12 Décembre 2024 à 07:32:36 
Démarré par sandelan - Dernier message par james14000
J'avais aussi pris en compte ces conseils que voici :    

Citation
En mettant en place ce serveur, les requêtes DNS de résolution de noms de domaine se feront sur ta machine plutôt que sur une machine de ton FAI susceptible de mentir sur la non-existence d'un site, ou sur sa localisation (cf conflit Free vs Youtube).

Avec un peu plus de configuration tu pourras profiter de DNSSEC qui établit une chaîne de confiance entre la racine DNS et le site consulté.
La France et ses opérateurs est largement dans le déploiement de cette technologie qui existe depuis plus de 10 ans.


En mettant en place ce serveur, les requêtes DNS de résolution de noms de domaine se feront sur ta machine plutôt que sur une machine de ton FAI susceptible de mentir sur la non-existence d'un site, ou sur sa localisation (cf conflit Free vs Youtube).

Avec un peu plus de configuration tu pourras profiter de DNSSEC qui établit une chaîne de confiance entre la racine DNS et le site consulté.
La France et ses opérateurs est largement dans le déploiement de cette technologie qui existe depuis plus de 10 ans.

Au final :
- La navigation sera plus rapide (la condition sine qua non pour qu'un site soit consulté est que la requête DNS soit satisfaite au préalable),
- Tu accéderas à des sites bloqués par décision de justice/censure dans ton pays (thepiratebay, t411, sci-hub, etc.),
- Tu seras protégé des attaques par empoisonnement du cache DNS.

Beaucoup d'informations; la citation de benjani est un résumé; mais tu peux déjà consulter ces liens :
Conf de Stéphane Bortzmeyer sur le DNS
https://www.youtube.com/watch?v=QHVK666TFUI
DNSSEC
https://fr.wikipedia.org/wiki/Domain_Name_System_Security_Extensions

Le reste est essentiellement de la recherche que tu dois faire de ton coté  


Pour le problème présent tu peux d'ores et déjà suivre ce tuto:
https://wiki.debian-fr.xyz/Utiliser_Unbound_avec_DNSSEC

... en s'aidant fortement de la documentation d'unbound :
https://nlnetlabs.nl/documentation/unbound/unbound.conf/

Si ta configuration d'unbound est mauvaise, le serveur ne démarrera pas. Il existe un outil installé avec unbound pour vérifier cela :
Code:
$ unbound-checkconf

N'oublie pas que le log doit être accessible par le serveur (c'est un point sur lequel j'avais buté) :
Code:
sudo mkdir /var/log/unbound
touch /var/log/unbound.log
chown unbound:unbound /var/log/unbound.log

Dans le tuto, l'installation de dnssec-trigger configure automatiquement dnssec.
Il apporte de plus un service qui permet de vérifier l'état du serveur en temps réel (c'est expliqué).

La vérification de la config DNSSEC se fait ici:
https://www.icann.org/resources/pages/dns-resolvers-updating-latest-trust-anchor-2018-06-27-fr
https://dnssec.vs.uni-due.de/


Avec cela je pense que tu devrais réussir à te débrouiller; bon courage !  


 73 
 le: 11 Décembre 2024 à 19:29:03 
Démarré par sandelan - Dernier message par james14000
Puis je te demander de m'indiquer quelques commandes afin de vérifier si ma configuration DNS est en bon état ? d'avance merci  

Code:
james14000@james14000-MS-7982:~$ sudo dpkg --configure -a
[sudo] Mot de passe de james14000 :
james14000@james14000-MS-7982:~$ sudo dpkg --configure -a
james14000@james14000-MS-7982:~$


J'ai l'impression que ca déconne, car normalement, il devrait y avoir les lignes de la suite.



Code:
james14000@james14000-MS-7982:~$ systemctl status unbound.service
● unbound.service - Unbound DNS server
     Loaded: loaded (/usr/lib/systemd/system/unbound.service; enabled; preset: >
     Active: active (running) since Wed 2024-12-11 18:51:16 CET; 1h 46min ago
       Docs: man:unbound(8)
    Process: 1524 ExecStartPre=/usr/libexec/unbound-helper chroot_setup (code=e>
    Process: 1595 ExecStartPre=/usr/libexec/unbound-helper root_trust_anchor_up>
   Main PID: 1618 (unbound)
      Tasks: 1 (limit: 9311)
     Memory: 19.7M (peak: 20.5M)
        CPU: 1.415s
     CGroup: /system.slice/unbound.service
             └─1618 /usr/sbin/unbound -d -p

déc. 11 18:51:14 james14000-MS-7982 systemd[1]: Starting unbound.service - Unbo>
déc. 11 18:51:15 james14000-MS-7982 (unbound)[1618]: unbound.service: Reference>
déc. 11 18:51:16 james14000-MS-7982 unbound[1618]: [1618:0] notice: init module>
déc. 11 18:51:16 james14000-MS-7982 unbound[1618]: [1618:0] notice: init module>
déc. 11 18:51:16 james14000-MS-7982 unbound[1618]: [1618:0] notice: init module>
déc. 11 18:51:16 james14000-MS-7982 unbound[1618]: [1618:0] info: start of serv>
déc. 11 18:51:16 james14000-MS-7982 systemd[1]: Started unbound.service - Unbou>
déc. 11 18:51:23 james14000-MS-7982 unbound[1618]: [1618:0] info: generate keyt>
lines 1-21/21 (END)


 74 
 le: 11 Décembre 2024 à 18:12:56 
Démarré par sandelan - Dernier message par james14000
Hello LSD, eh bien, je pensais que c''était indispensable en fait  

Je ne faisais que suivre "bêtement"  les explications

 75 
 le: 11 Décembre 2024 à 16:25:34 
Démarré par sandelan - Dernier message par the lsd
La question, c'est pourquoi tu veux mettre DNSSEC en place ? DoT ou DoH, ça marche bien aussi

Enjoy

The lsd

 76 
 le: 10 Décembre 2024 à 22:55:37 
Démarré par sandelan - Dernier message par james14000
Bonsoir, ou bonjour

J'ai un "petit" souci, je viens d'installer UBUNTU 24.04, cela fonctionne bien, en revanche, j'ai essayé de reinstaller le serveur DNS, en ce sens, je navigue sur certaines pages sans soucis, or, je n'arrive pas à tester cette page.
La vérification de la config DNSSEC semble ne pas etre activée.

Citation

Test result: failure

No, your web browser is not protected by DNSSEC

 77 
 le: 03 Décembre 2024 à 20:17:14 
Démarré par neogits - Dernier message par 3C0R3F
D'accord merci 
Je vais faire les épreuves crescendo, je verrais plus tard 

 78 
 le: 03 Décembre 2024 à 09:12:26 
Démarré par neogits - Dernier message par pixis
Hello 3C0R3F,
Je te confirme que l'épreuve est encore valide. Le fichier à trouver doit d'abord être trouvé. C'est effectivement une épreuve en 2 parties, si on veut.
Et dans le monde de la sécurité informatique, il ne faut pas se cantonner à ce qu'on pense devoir chercher. Si on dit que c'est une épreuve crypto, alors il y a très probablement de la crypto, mais pas forcément que de la crypto.

Bon courage !

 79 
 le: 03 Décembre 2024 à 01:31:01 
Démarré par neogits - Dernier message par 3C0R3F
Vous parlez de fichier mais ya rien à télécharger, cette épreuve est-elle encore valide
Pour de la cryptographie, je me vois mal aller chercher dans le code source...

 80 
 le: 30 Novembre 2024 à 21:39:00 
Démarré par sandelan - Dernier message par james14000
 

Venez aider un novice perdu dans les méandres de UBUNTU  

C'est BON, j'ai réussi mon installation UBUNTU 24.04

J'ai pris la précaution de sauvegarder TOUS les passes et ID, je vais aussi pouvoir reinjecter mon fichier unbout pour le DNS

Pages: 1 ... 6 7 [8] 9 10