GREY-X // ARCH LAB
user@archlinux ~ $
Arch Linux est une distribution Linux connue pour sa simplicité, sa flexibilité et son approche minimaliste.
Contrairement à certaines distributions qui installent de nombreux composants par défaut, Arch permet de construire son environnement selon ses besoins.
Cette philosophie en fait également un excellent environnement pour apprendre à comprendre Linux.
Mais Arch demande une chose essentielle :
savoir ce que l’on configure.
01 - Identifier le système #
Afficher les informations de la distribution :
cat /etc/os-releaseAfficher le noyau :
uname -aAfficher l’utilisateur :
whoamiAfficher le nom de la machine :
hostnameAfficher l’architecture :
uname -m02 - Naviguer dans le système #
Les commandes Linux classiques fonctionnent également sous Arch.
pwdAfficher les fichiers :
ls -laChanger de répertoire :
cd /etcRevenir au répertoire parent :
cd ..Créer un dossier :
mkdir laboratoireCréer un fichier :
touch notes.txt03 - Pacman : le gestionnaire de paquets #
La commande centrale pour gérer les paquets sur Arch Linux est :
pacmanSynchroniser les bases de données et mettre à jour le système :
sudo pacman -SyuInstaller un paquet :
sudo pacman -S nmapSupprimer un paquet :
sudo pacman -R nmapRechercher un paquet dans les dépôts :
pacman -Ss nmapAfficher les informations d’un paquet :
pacman -Si nmapRechercher les paquets installés :
pacman -QRechercher un paquet installé :
pacman -Qs nmapAfficher les fichiers appartenant à un paquet :
pacman -Ql nmap04 - Pacman : comprendre la logique #
Si tu viens de Debian ou openSUSE, voici les équivalences principales :
Debian / Kali Arch
apt update pacman -Sy
apt upgrade pacman -Su
apt update + upgrade pacman -Syu
apt install nmap pacman -S nmap
apt remove nmap pacman -R nmap
apt search nmap pacman -Ss nmapLa commande la plus importante à retenir pour maintenir Arch à jour reste :
sudo pacman -Syu05 - AUR #
Arch possède également un écosystème très important appelé AUR — Arch User Repository.
L’AUR contient des recettes de paquets maintenues par la communauté.
Un outil comme yay peut faciliter l’utilisation de l’AUR lorsqu’il est installé.
Rechercher un paquet :
yay -Ss nom-paquetInstaller :
yay -S nom-paquet⚠️ L’AUR n’est pas équivalent aux dépôts officiels. Avant d’installer un paquet provenant de l’AUR, il est important de vérifier son contenu et sa provenance.
06 - Systemd #
Arch utilise systemd pour gérer les services.
Vérifier un service :
systemctl status sshdDémarrer :
sudo systemctl start sshdArrêter :
sudo systemctl stop sshdRedémarrer :
sudo systemctl restart sshdActiver au démarrage :
sudo systemctl enable sshdActiver et démarrer immédiatement :
sudo systemctl enable --now sshdAfficher les services actifs :
systemctl list-units --type=service --state=running07 - Les logs #
Arch utilise également journalctl pour consulter les journaux de systemd.
Afficher les logs :
sudo journalctlAfficher les dernières lignes :
sudo journalctl -n 50Suivre les logs en temps réel :
sudo journalctl -fAfficher les logs d’un service :
sudo journalctl -u sshdAfficher les logs depuis le dernier démarrage :
sudo journalctl -bPour diagnostiquer un problème, savoir lire les logs est souvent plus important que de lancer immédiatement un outil.
08 - Réseau #
Afficher les interfaces :
ip addrAfficher les routes :
ip routeTester la connectivité :
ping 8.8.8.8Tester le DNS :
dig example.comAfficher les sockets :
ss -tulnpAfficher les voisins réseau :
ip neighCes commandes constituent une excellente base pour l’administration réseau et le pentesting en laboratoire.
09 - NetworkManager #
Si NetworkManager est utilisé, nmcli permet de gérer les connexions.
Afficher les interfaces :
nmcli device statusAfficher les connexions :
nmcli connection showAfficher les détails :
nmcli device showActiver une connexion :
nmcli connection up "nom-connexion"Désactiver :
nmcli connection down "nom-connexion"10 - Processus #
Afficher les processus :
ps auxSurveiller le système :
topSi installé :
htopRechercher un processus :
ps aux | grep sshTrouver un PID :
pgrep sshdArrêter un processus :
kill PID11 - Utilisateurs #
Afficher l’utilisateur actuel :
whoamiAfficher ses groupes :
groupsCréer un utilisateur :
sudo useradd -m aliceDéfinir son mot de passe :
sudo passwd aliceAfficher les utilisateurs locaux :
cat /etc/passwdAfficher les groupes :
cat /etc/group12 - Permissions #
Afficher les permissions :
ls -lModifier les permissions :
chmod +x script.shModifier le propriétaire :
sudo chown alice:alice fichier.txtLes permissions sont fondamentales dans l’administration Linux.
Comprendre r, w et x permet déjà de mieux comprendre les mécanismes de contrôle d’accès.
r → read
w → write
x → execute13 - Rechercher des fichiers #
Rechercher un fichier :
find /home -name "notes.txt"Rechercher du contenu :
grep -R "error" /var/log/Rechercher une commande :
which nmapAfficher le chemin d’une commande :
command -v nmap14 - Arch et la philosophie KISS #
Arch est souvent associé à la philosophie :
KISS — Keep It Simple, Stupid.
L’idée n’est pas simplement d’avoir un système minimal.
C’est surtout de comprendre les composants qui constituent le système et de pouvoir les contrôler directement.
ARCH LINUX
│
┌──────────┼──────────┐
│ │ │
pacman systemd Linux
│ │ │
packages services kernel
│ │ │
└──────────┼──────────┘
│
USER SPACECette approche est particulièrement intéressante pour apprendre l’administration Linux.
15 - Arch pour apprendre la cybersécurité #
Arch n’est pas une distribution dédiée au pentesting comme Kali Linux.
Et c’est justement une distinction importante.
Kali fournit un environnement spécialisé avec de nombreux outils de sécurité.
Arch, lui, permet de construire son environnement et d’installer uniquement les composants nécessaires.
On peut donc l’utiliser comme laboratoire pour apprendre :
- Linux ;
- réseau ;
- administration système ;
- scripting ;
- services ;
- sécurité ;
- compilation ;
- gestion des paquets.
L’objectif n’est pas d’avoir le plus grand nombre d’outils.
L’objectif est de comprendre ce que fait chaque outil.
16 - Les commandes à retenir #
pacman → gestion des paquets
yay → gestion AUR
pwd → répertoire courant
ls → fichiers
cd → navigation
mkdir → créer
cp → copier
mv → déplacer
rm → supprimer
grep → rechercher
find → rechercher des fichiers
cat → lire
systemctl → services
journalctl → logs
ip → réseau
ss → sockets
nmcli → NetworkManager
ps → processus
top → surveillance
whoami → utilisateur
groups → groupes
sudo → privilèges
chmod → permissions
chown → propriétaire17 - La vraie compétence #
Apprendre Arch Linux ne consiste pas à mémoriser des commandes spécifiques.
Il faut comprendre les relations entre les composants :
PACKAGE
↓
SERVICE
↓
PROCESS
↓
NETWORK
↓
LOGS
↓
PERMISSIONSUne fois cette logique comprise, passer d’Arch à Debian, Ubuntu, openSUSE ou Fedora devient beaucoup plus simple.
┌──────────────────────────────────────┐
│ GREY-X │
│ │
│ ARCH LINUX // LAB │
│ │
│ LEARN → BUILD → TEST → SECURE │
└──────────────────────────────────────┘Une bonne maîtrise de Linux commence lorsque l’on comprend ce que l’on configure, et pas seulement les commandes que l’on tape.