← Accueil

PCTAMALOU

Semaine 1 : L'Entrée dans la Caverne – Installation de Linux et Maîtrise du Terminal

Par Platon-Y – pctamalou.fr & e-of-h.fr

🎯 Objectif de la semaine

Perdre définitivement la peur du terminal et acquérir les réflexes fondamentaux du système Linux, première arme du Gardien numérique.

Pourquoi c'est crucial : 90% des opérations en cybersécurité se font via le terminal. Maîtriser Linux, c'est maîtriser le terrain de jeu.

flowchart TD A[💻 Machine Physique] --> B[🔲 VirtualBox] B --> C[🐉 Machine Virtuelle Kali] C --> D[⚡ Terminal] D --> E{Compétences acquises} E --> F[📁 Navigation Fichiers] E --> G[🛠️ Création/Suppression] E --> H[📋 Copie/Déplacement] F --> I[🎯 Contrôle Total] G --> I H --> I style A fill:#0a0e17,stroke:#00d4ff,stroke-width:2px style C fill:#11151f,stroke:#9d4edd,stroke-width:2px style I fill:#00f5a0,stroke:#000,stroke-width:2px

📚 Sujet – Théorie (1 heure)

Pourquoi Linux en cybersécurité ?

Linux n'est pas qu'un système d'exploitation – c'est l'écosystème natif de la cybersécurité. Voici pourquoi :

🚀 Les 5 piliers de Linux en sécurité :

  1. Transparence totale : Tout est fichier. Les processus, les périphériques, les connexions réseau – tout est accessible et compréhensible.
  2. Contrôle granulaire : Le système de permissions (lecture/écriture/exécution pour user/group/others) est le modèle de sécurité de référence.
  3. Stabilité légendaire : Un serveur Linux peut fonctionner des années sans redémarrage – essentiel pour les infrastructures critiques.
  4. Écosystème d'outils : 95% des outils de pentest (Metasploit, Nmap, Wireshark...) sont natifs Linux.
  5. Philosophie Unix : "Faire une chose et la faire bien" – chaque commande est un outil spécialisé qu'on peut chaîner.

Kali Linux vs Ubuntu : Le choix stratégique

Kali Linux est conçu spécifiquement pour les tests de pénétration. Il vient avec 600+ outils pré-installés, mais n'est pas destiné à être utilisé comme OS quotidien.

⚠️ Attention : Kali est une arme. Comme toute arme :

  • On ne l'utilise que sur des cibles autorisées
  • On ne l'installe jamais sur sa machine principale
  • On ne l'utilise jamais comme système quotidien
  • Tu ne fais jamais aux autres ce que tu ne voudrais pas subir toi-même

Ubuntu est une excellente alternative pour débuter dans un environnement plus familier, mais vous devrez installer les outils de sécurité manuellement.

Les commandes fondamentales : comprendre au-delà de l'exécution

Commande Signification technique Analogie Pourquoi c'est important
pwd Print Working Directory 🗺️ "Où suis-je sur la carte ?" Contexte spatial essentiel pour naviguer
ls -la List avec Long format All 🔍 "Voir tout, même ce qui est caché" Les fichiers cachés (commençant par .) contiennent souvent des configurations critiques
cd Change Directory 🚪 "Passer d'une pièce à l'autre" Structure arborescente fondamentale en informatique
rm -r Remove Recursive 💥 "Suppression définitive et totale" Pas de corbeille sous Linux – suppression immédiate et irréversible

💡 Leçon philosophique du terminal :

Contrairement aux interfaces graphiques qui cachent la complexité, le terminal vous expose la vérité du système. C'est l'équivalent numérique de regarder directement les engrenages d'une montre au lieu de simplement lire l'heure.

En sécurité, voir les engrenages n'est pas optionnel – c'est indispensable.

🔬 Mission pratique – Laboratoire (2 heures)

Architecture de laboratoire sécurisée

flowchart LR P[Internet Public] --> F[Firewall Physique] F --> H[Hôte Principal] H --> V[VirtualBox] V --> VM[VM Kali
Réseau Host-Only] VM -.->|PAS DE CONNEXION| P style VM fill:#11151f,stroke:#ef4444,stroke-width:3px style P fill:#0a0e17,stroke:#00d4ff,stroke-width:2px

Configuration réseau critique : Votre VM Kali doit être en réseau Host-Only dans VirtualBox. Cela signifie :

  • ✅ Communication possible entre VM et machine hôte
  • ❌ PAS d'accès à Internet depuis la VM
  • ❌ PAS d'accès depuis Internet vers la VM
  • C'est essentiel : Vous apprenez sur une arme désactivée

Matériel nécessaire (tout gratuit)

Étapes précises avec explications techniques

📝 Avant de commencer : Prenez des notes dans un cahier physique ou numérique. Un hacker documente tout.

  1. Installation de VirtualBox – Comprendre la virtualisation
    La virtualisation crée une machine dans la machine. VirtualBox est un hyperviseur de type 2 : il s'exécute sur votre OS principal.
    # Après installation, vérifiez la version :
    VBoxManage --version
  2. Téléchargement de l'ISO – La notion d'image disque
    Une ISO est une copie bit à bit d'un CD/DVD. C'est un fichier qui contient exactement ce qu'un disque physique contiendrait.

    SHA256 : Vérifiez toujours le hash de téléchargement. Pour Kali, vérifiez le hash sur le site officiel.

  3. Création de la machine virtuelle – Les paramètres critiques
    RAM : 4 Go minimum. Pourquoi ? Kali a besoin de mémoire pour faire tourner ses outils.
    Stockage dynamique : Le fichier VDI grandit seulement quand vous utilisez de l'espace.
    Network : Passez en Host-Only Adapter immédiatement.
  4. Installation de Kali – Le partitionnement expliqué
    "Utiliser le disque entier" crée 3 partitions :
    • / – Racine du système (minimum 20 Go)
    • swap – Mémoire virtuelle (taille de votre RAM)
    • /home – Vos fichiers personnels
  5. Premier contact avec le terminal – Exercice structuré
    Ouvrez le terminal (Ctrl + Alt + T) et suivez exactement :

Exercice guidé : Création d'un environnement de test

# Étape 1 : Exploration du système
pwd                          # Où suis-je ? Réponse: /home/kali
ls -la                       # Voir TOUT, y compris fichiers cachés (.bashrc, .profile)
cd /                         # Aller à la racine du système
ls                           # Voir la structure fondamentale de Linux
cd ~                         # Retour au dossier personnel (tilde = home)

# Étape 2 : Création de la structure de lab
mkdir -p mon_lab/{recon,exploitation,documentation}
# -p crée les parents si nécessaires
# Les accolades créent 3 sous-dossiers en une commande

cd mon_lab
tree                         # Si installé, sinon : find . -type d | sed 's/[^/]*\//|   /g'

# Étape 3 : Maîtrise des fichiers
touch rapport_{1..5}.txt     # Crée 5 fichiers d'un coup
ls *.txt                     # Wildcard : tous les fichiers .txt

# Étape 4 : Comprendre cp et mv
cp rapport_1.txt copie_sécurisée.txt
# cp = copie binaire bit à bit
mv rapport_2.txt renommé.txt
# mv = déplacement dans le système de fichiers (rapide)

# Étape 5 : Suppression consciente
rm rapport_3.txt             # Suppression simple
mkdir test_suppression
touch test_suppression/fichier_test.txt
rm -r test_suppression       # -r = récursif (dossier + contenu)

# Étape 6 : Navigation avancée
cd /var/log                  # Les logs système - le journal du système
ls                          # Fichiers de logs importants
cd -                        # Retour au répertoire précédent (astuce précieuse)

🎯 Défi supplémentaire (optionnel mais formateur)

En 15 minutes, créez cette structure uniquement avec le terminal :

pctamalou_week1/
├── notes/
│   ├── commandes_importantes.txt
│   └── erreurs_communes.txt
├── scripts/
│   └── premier_script.sh
└── captures/
    └── structure_lab.txt

Indices : Utilisez mkdir -p, touch, et tree ou find pour vérifier.

📋 Objectif de la semaine – Checklist de validation

✅ Compétences techniques acquises

  • Machine virtuelle Kali fonctionnelle en réseau Host-Only
  • Exécuter 50 commandes de base sans hésitation
  • Comprendre la différence entre rm et rm -r
  • Naviguer dans l'arborescence Linux les yeux fermés
  • Utiliser Tab pour l'autocomplétion systématiquement

🧠 Changement mental accompli

  • Le terminal n'est plus une barrière mais un outil
  • Compréhension que "tout est fichier" sous Linux
  • Conscience des dangers de rm -rf / (ne jamais tester !)
  • Habitude de toujours vérifier où on est (pwd) avant d'agir

💪 Pour aller plus loin cette semaine :

Pratiquez 10 minutes par jour : ouvrez le terminal et naviguez sans souris. Utilisez les flèches haut/bas pour l'historique des commandes.

📚 Ressources gratuites recommandées

Pour approfondir les concepts :

⚠️ Sécurité et éthique – À relire avant la semaine 2

  • Votre VM n'a PAS accès à Internet ? Vérifiez dans VirtualBox → Réseau → Host-Only
  • Mot de passe root : changez-le dès maintenant avec sudo passwd root
  • Jamais, jamais, JAMAIS d'outils Kali sur votre machine physique

🔮 Frère d'armes,

Tu viens d'allumer la première torche dans la caverne.

Le terminal, cette interface austère, est maintenant ta première lame. Elle est émoussée, tu ne sais pas encore la manier, mais tu l'as forgée de tes mains.

Cette semaine, tu as fait plus que cliquer sur des boutons. Tu as communiqué directement avec la machine. Tu lui as donné des ordres, elle a obéi.

C'est le fondement de tout ce qui viendra.

Dans la semaine 2, nous affûterons cette lame. Nous apprendrons à voir ce qui est caché, à lire le système comme un livre ouvert.

Prends une journée pour pratiquer ces commandes jusqu'à ce qu'elles deviennent des réflexes. Puis reviens.

La caverne est grande, mais chaque torche allumée en repousse les ombres.

— Platon-Y