Mise en place de la connexion SSH sur le commutateur et le routeur
đŻ Objectif de la mission
Section titled âđŻ Objectif de la missionâDans le cadre de la prĂ©paration de lâinfrastructure rĂ©seau pour le projet IMDEO, il Ă©tait impĂ©ratif de sĂ©curiser lâadministration distante des Ă©quipements actifs (routeurs et commutateurs). Lâobjectif de cette intervention est de bannir les protocoles en clair, nativement vulnĂ©rables (comme Telnet), au profit du protocole chiffrĂ© SSH (Secure Shell). Le rĂ©sultat attendu est un accĂšs distant robuste, authentifiĂ© localement et chiffrĂ© selon les standards de sĂ©curitĂ© actuels.
đ ïž DĂ©roulement des opĂ©rations
Section titled âđ ïž DĂ©roulement des opĂ©rationsâPour mener Ă bien cette mission, lâintervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :
-
DĂ©finition de lâidentitĂ© de lâĂ©quipement : Lâactivation du protocole SSH requiert au prĂ©alable la configuration stricte dâun nom dâhĂŽte (hostname) et dâun nom de domaine. Cette association logique est indispensable pour permettre Ă lâĂ©quipement rĂ©seau de gĂ©nĂ©rer ultĂ©rieurement son propre certificat matĂ©riel.
-
GĂ©nĂ©ration du matĂ©riel cryptographique : Pour assurer la confidentialitĂ© totale des Ă©changes, une paire de clĂ©s asymĂ©triques (publique/privĂ©e) a Ă©tĂ© gĂ©nĂ©rĂ©e. Lâalgorithme RSA a Ă©tĂ© sĂ©lectionnĂ© avec une taille de clĂ© de 2048 bits, respectant ainsi les recommandations de sĂ©curitĂ© de lâindustrie pour contrer les attaques par force brute.
-
SĂ©curisation des accĂšs virtuels (VTY) et habilitations : Un compte dâadministration local a Ă©tĂ© créé avec les privilĂšges maximaux (niveau 15), en sâassurant que son mot de passe soit stockĂ© sous forme hachĂ©e dans la configuration. Les lignes dâaccĂšs Ă distance (VTY) ont ensuite Ă©tĂ© durcies : obligation de sâauthentifier sur la base locale, forçage de la version 2 du protocole SSH, et blocage explicite de tout autre protocole entrant non chiffrĂ©. La configuration a ensuite Ă©tĂ© validĂ©e et enregistrĂ©e en mĂ©moire non volatile (NVRAM).
-
Validation et tests dâintĂ©gration : Le statut du dĂ©mon SSH a Ă©tĂ© contrĂŽlĂ© directement sur lâĂ©quipement actif pour confirmer lâactivation exclusive de la version 2.0. Un test de connectivitĂ© rĂ©el a ensuite Ă©tĂ© opĂ©rĂ© depuis le terminal dâun poste client de la maquette afin de valider lâauthentification et lâĂ©tablissement du tunnel sĂ©curisĂ©.
â RĂ©sultats
Section titled ââ RĂ©sultatsâLâintervention sâest dĂ©roulĂ©e sans anomalie. LâimplĂ©mentation dâune clĂ© RSA de 2048 bits couplĂ©e Ă la dĂ©sactivation de SSHv1 garantit une surface dâattaque rĂ©duite et un niveau de sĂ©curitĂ© optimal pour les futures opĂ©rations de maintenance DevOps sur le rĂ©seau IMDEO.
đ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©es
Section titled âđ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©esâCette intervention technique a permis de mettre en pratique et de valider les compĂ©tences suivantes :
| Compétence globale | Sous-compétence | Actions menées lors de la mission |
|---|---|---|
| 1.1 GĂ©rer le patrimoine informatique | Mettre en place les habilitations | CrĂ©ation dâun compte administrateur local avec privilĂšge maximal (niveau 15) et mot de passe chiffrĂ© pour encadrer et restreindre lâaccĂšs Ă lâĂ©quipement. |
| 1.1 GĂ©rer le patrimoine informatique | Exploiter des rĂ©fĂ©rentiels, normes et standards | Application des standards de cryptographie actuels en gĂ©nĂ©rant des clĂ©s RSA de 2048 bits et en forçant lâutilisation exclusive de SSH version 2. |
| 1.5 Mettre Ă disposition un service | DĂ©ployer un service | Configuration, sĂ©curisation et activation du service de connexion distante SSH sur les lignes virtuelles (VTY) de lâĂ©quipement. |
| 1.5 Mettre Ă disposition un service | RĂ©aliser les tests dâintĂ©gration | ContrĂŽle de lâĂ©tat du service cryptographique et validation de la connectivitĂ© via lâouverture dâune session SSH depuis un poste client. |