Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Labtainers — Labtainers : Un cadre de laboratoire cyber basé sur Docker | Kitploit
Outils/GitHubGitHub/mfthomps/labtainers
Analyse des VulnérabilitésAnalyse ForensiqueSécurité WebSécurité RéseauCriminalistique NumériqueCryptographieCTFTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
310795il y a 8 moisVérifié par Kitploit
GitHubmfthomps/labtainers

Labtainers

Labtainers : Un cadre de laboratoire cyber basé sur Docker

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Labtainers : Un framework de laboratoire cybernétique basé sur Docker

Labtainers comprend plus de 50 exercices de laboratoire cybernétique et des outils pour créer les vôtres. Importez une seule appliance VM ou installez sur un système Linux et vos étudiants en ont fini avec le provisioning et la configuration administrative, pour ces exercices de laboratoire et les futurs.

  • Environnements d'exécution de laboratoire cohérents et provisioning automatisé via des conteneurs Docker
  • Topologies réseau multi-composants sur un ordinateur portable aux performances modestes
  • Évaluation automatisée de l'activité et des progrès des étudiants dans le laboratoire
  • Exercices de laboratoire individualisés pour décourager le partage de solutions

Labtainers fournit des environnements d'exécution contrôlés et cohérents dans lesquels les étudiants effectuent des laboratoires entièrement dans les limites de leur ordinateur, indépendamment de la distribution Linux et des paquets installés sur l'ordinateur de l'étudiant. Labtainers fonctionne sur notre [appliance VM][vm-appliancee], ou sur tout Linux avec Docker installé. Et Labtainers est disponible sous forme de VM basées sur le cloud, par exemple sur Azure comme décrit dans le Guide étudiant.

Voir le Guide étudiant pour l'installation et l'utilisation, et le Guide instructeur pour l'évaluation des étudiants. Le développement et la personnalisation des exercices de laboratoire sont décrits dans le Guide du concepteur. Voir les Articles pour des informations supplémentaires sur le framework. Le site web de Labtainers, et les téléchargements (y compris les appliances VM avec Labtainers préinstallé) se trouvent à .

Télécharger l’outil
https://nps.edu/web/c3o/labtainers

Distribution créée : 01/06/2026 12:28
Révision : v1.4.4i
Commit : 4f868e24
Branche : master

Contenu

Distribution et utilisation

Guide des répertoires

Support

Notes de version

Distribution et utilisation

Veuillez consulter les informations de licence et de distribution dans le fichier docs/license.md.

Guide des répertoires

  • scripts/labtainers-student -- le répertoire de travail pour exécuter et tester les laboratoires étudiants. Vous devez être dans ce répertoire pour exécuter les laboratoires étudiants.

  • scripts/labtainers-instructor -- le répertoire de travail pour exécuter et tester l'évaluation automatisée et visualiser les résultats des étudiants.

  • labs -- Fichiers spécifiques à chacun des laboratoires

  • setup_scripts -- scripts pour installer Labtainers et Docker et mettre à jour Labtainers

  • docs -- source latex pour le labdesigner.pdf et autres documentations.

  • UI -- Code source de l'éditeur de laboratoire Labtainers (Java).

  • headless-lite -- scripts pour gérer les instances Docker Workstation et cloud de Labtainers (systèmes sans serveurs X11 natifs.)

  • scripts/designer -- Outils pour construire de nouveaux laboratoires et gérer les images Docker de base.

  • config -- paramètres de configuration à l'échelle du système (ce ne sont pas les paramètres de configuration spécifiques au laboratoire.

  • distrib -- scripts de support de distribution, par exemple pour publier des laboratoires sur le Docker hub.

  • testsets -- Procédures de test et résultats attendus. (Les pilotes par laboratoire pour SimLab ne sont pas distribués).

  • pkg-mirrors -- scripts utilitaires pour le miroir interne de paquets NPS afin de réduire le tirage de paquets externes pendant les tests et la distribution.

Support

Utilisez les rapports de problèmes GitHub, ou envoyez-moi un email à [email protected]

Voir aussi https://my.nps.edu/web/c3o/support1

Notes de version

La distribution standard de Labtainers n'inclut pas les fichiers nécessaires au développement de nouveaux laboratoires. Pour ceux-ci, exécutez ./update-designer.sh depuis le répertoire labtainer/trunk/setup_scripts directory.

Le script d'installation et le script update-designer.sh définissent des variables d'environnement, vous voudrez donc peut-être vous déconnecter/reconnecter, ou démarrer un nouveau shell bash avant d'utiliser Labtainers pour la première fois.

Jauary 6, 2026

  • Correction d'un bug introduit dans le script d'installation à cause des retraits.

30 décembre 2025

  • Modification du format du rapport checkwork pour qu'il soit vertical ; guide vidéo pour headless ; chemins pratiques

15 octobre 2025

  • Révision du laboratoire packet-introspection pour mettre à jour le lien pour la base de données de géolocalisation maxmind et noter l'utilisation de la base de données héritée.

24 avril 2025

  • Correction d'imodule pour créer correctement les répertoires manquants selon la pull request #96

22 novembre 2024

  • Remplacement de la VM google cloud, cette fois en raison d'une défaillance de systemd dans les conteneurs.

23 septembre 2024

  • Remplacement de la VM google cloud, qui utilisait la mauvaise version de Docker

10 septembre 2024

  • Faute de frappe dans la création du chemin imodule

26 juillet 2024

  • Modification de capinout pour ne pas utiliser la fonction grantpt de la clib, qui semble maintenant planter lorsqu'elle est exécutée depuis un conteneur.

22 juillet 2024

  • Ajout d'un conteneur de base pour Ubuntu22 et modifications du framework pour le supporter.

5 juillet 2024

  • Migration vers Ubuntu 24 comme appliance VM
  • Le paquet python docker utilise une bibliothèque http python cassée, nécessite une rétrogradation du paquet.
  • Utilisation d'un environnement python virtuel pour éviter le verrouillage d'Ubuntu sur les paquets python.
  • Ajout d'un paramètre de démarrage pour permettre le partage de systemd entre les conteneurs et la VM.
  • Redirection des messages d'erreur de l'utilitaire tar cassé lors des mises à jour.
  • Problèmes de mise à jour Ubuntu pour les paquets msc (voir update-ubuntu.sh) pour les VM version 18
  • La commande docker-compose est cassée, utilisez "docker compose"
  • Forcer les permissions des sockets dans les labtainers headless.
  • Mise à jour des Labtainers headless pour utiliser Ubuntu 24

27 novembre 2023

  • Ajout d'une option Google Cloud Platform pour ubuntu22 sur machine ec2.

18 septembre 2023

  • L'implémentation du correctif précédent était défectueuse.

8 août 2023

  • Gestion du changement de format json des images DockerHub. Merci Kees !

17 avril 2023

  • Forcer l'utilisation de la dernière version du laboratoire, par exemple iptables2 au lieu de iptables. Correction de la complétion par tabulation pour n'afficher que la plus récente. (Problème #77)
  • L'installation du laboratoire CyberCIEGE échouait en raison d'une condition de course X11. (Problème #76)
  • Note dans le readme de CyberCIEGE pour diriger les étudiants à enregistrer les journaux collectés dans le répertoire $HOME. (Problème #75)
  • Le checkwork du laboratoire Radius signalait incorrectement "radiusd not running", il manquait le script prestop. (Problème #74)
  • Labedit corrompait le fichier de configuration de démarrage lorsque l'option MACVLAN_EXT était utilisée. (Problème #73)

1er février 2023

  • L'historique bash pour les utilisateurs non par défaut n'était pas sauvegardé.

26 janvier 2023

  • Modification des scripts powershell pour gcloud afin d'utiliser la zone sélectionnée pour qualifier les noms de VM.

4 janvier 2023

  • Les conteneurs utilisant systemd échouaient sur le nouveau systemd présent dans Ubuntu 22
  • Ajout du paramètre --zone aux scripts google cloud, avec la valeur dérivée du script set_defaults.

21 décembre 2022

  • Correction des critères de résultats xforge pour ne pas attendre de nom de chemin, et ajout d'une vérification pour voir si POST a été émis pour modifier le profil. Et correction du serveur http de l'attaquant pour qu'il s'exécute depuis le répertoire personnel.

19 décembre 2022

  • Ajout d'un laboratoire strace pour introduire le traçage des appels système.
  • La valeur X11 DISPLAY était incorrecte si plusieurs périphériques dans le répertoire /tmp/.X11-unix.
  • L'utilisation de python/bash/sh/etc sans arguments provoquait un crash de capinout.

9 décembre 2022

  • Modification du script de création de VM Azure pour utiliser une image VM Labtainer préconstruite depuis la galerie communautaire Azure.
  • Les terminaux sur les VM cloud plantent pour des raisons inconnues lors du démarrage ou du clic droit sur le terminal. Tentative de résolution par un démarrage/arrêt d'un terminal.

5 décembre 2022

  • Lors de la collecte des artefacts, inclure les fichiers modifiés des répertoires des utilisateurs non par défaut, par exemple leurs historiques bash.
  • Modification de l'évaluation web pour afficher les nouveaux fichiers "autre utilisateur".
  • Inclure les fichiers de .local/bin sur chaque conteneur dans les artefacts. Destiné à les rendre disponibles à l'instructeur via l'évaluation web.
  • Dans le laboratoire ACL, inclure le fichier /shared_data/bob/fun dans les résultats pour référence par l'instructeur.
  • Intercepter l'utilisation de "sh" ou "bash" depuis la ligne de commande et ignorer lors de l'analyse pour une commande donnée, par exemple comme fait avec "time" ou "sudo".
  • Dans le laboratoire tcpip, impossible de se connecter en ssh au serveur lors des sessions suivantes, le répertoire /run/sshd n'était pas recréé.

16 novembre 2022

  • Correction du chemin vers le manuel Snort dans le laboratoire snort.
  • Dans le manuel ossec, correction du chemin vers manage_agents

12 octobre 2022

  • Google cloud retire l'opérateur d'arrière-plan de la commande gnome-terminal, plante toujours sur clic droit mais semble stable après avoir exécuté newterm.sh.

10 octobre 2022

  • Correction de Google cloud newterm.sh ; extension du disque de démarrage à 30G.

20 septembre 2022

  • Noter l'identifiant et le mot de passe de l'utilisateur pour le laboratoire TCP/IP dans le manuel de laboratoire.

30 août 2022

  • Utiliser le nom du socket X11 lors du réglage de DISPLAY depuis le .profile d'un conteneur.

9 août 2022

  • Correction du nom de la fonction processValueMax dans le grader. Problème #63

4 août 2022

  • Le programme labedit a été reconstruit avec le mauvais JDK, empêchant les anciens JRE d'exécuter labedit

18 juillet 2022

  • La création de conteneurs basés sur Ubuntu20 échouait dans IModules. Problème #61.

23 mars 2022

  • Correction du chemin vers le répertoire de verrouillage tap ; provoquait l'échec des laboratoires utilisant des taps réseau
  • Mise à jour de l'ordinateur plc-traffic netmon pour avoir openjfx nécessaire pour le nouveau grassmarlin dans l'environnement java
  • Accélération du démarrage du laboratoire en évitant chown -R, qui est très lent dans docker.
  • Une autre tentative pour éviter la suppression du lien X11 dans le répertoire /tmp du conteneur.
  • Correction du comptage des sites visités par webtrack et suppression de l'objectif live-headers, cet outil n'est plus disponible. Clarification de certaines étapes du manuel de laboratoire.

2 mars 2022

  • Ajout d'un nouveau laboratoire ssh-tunnel (merci GWD !)
  • Correction de l'échec de labedit à refléter la valeur X11 définie par new_lab_setup
  • Ajout d'une option pour ne pas paramétrer un conteneur

23 février 2022

  • labedit corrompait start.config après l'ajout de nouveaux conteneurs
  • Chemin incorrect vers le guide étudiant dans le fichier README étudiant ; changement dynamique pour les configurations cloud
  • Extension incorrecte pour update-labtainer.sh
  • Améliorations du guide Msc
  • Mise à jour du laboratoire ghidra pour inclure la version 10.1.2 de Ghidra

15 février 2022

  • Retour au support Azure cloud pour provisionner chaque étudiant. Azure décourage le partage de ressources.

24 janvier 2022

  • Azure cloud utilise maintenant une image stockée dans un blob Azure au lieu de provisionner pour chaque étudiant.
  • Ajout du support pour Google Cloud.

19 janvier 2022

  • Introduction de Labtainers sur le cloud Azure. Voir le Guide étudiant pour plus de détails sur l'utilisation.

3 janvier 2022

  • Révision du laboratoire setuid-env pour ajouter une meilleure évaluation ; tests simlab et évitement de sighup dans l'enfant printenv.
  • Correction de la directive de comptage des objectifs d'évaluation pour exclure les valeurs de balise de résultat false.
  • Ne pas exiger labname lors de l'utilisation de gradelab -a avec un grader démarré avec l'option debug.
  • Révision de capinout (miroir stdin/stdout) pour gérer l'orphelinage des enfants de processus de commande, documentation améliorée et gestion des erreurs.
  • Ajout de l'affichage des barres de progression des images docker téléchargées lors de la première exécution d'un laboratoire.
  • Retour utilisateur sur la progression de l'initialisation du conteneur.
  • Le laboratoire pcap-lib manquait d'un fichier notify nécessaire pour l'évaluation automatisée ; Suppression d'une étape superflue du manuel de laboratoire.

23 novembre 2021

  • Désactivation des erreurs popup ubuntu sur la VM de test.
  • Correction de la gestion de différents formats de variable DISPLAY.

22 octobre 2021

  • Révision du guide du laboratoire tcpip pour noter qu'une attaque syn-flood réussie n'est pas possible. Correction de son évaluation automatisée et ajout de scripts SimLab.
  • Changement de l'extension des fichiers artefacts de zip à lab, et ajout d'un préambule pour dérouter les gestionnaires de fichiers GUI. Les étudiants ouvraient le zip et soumettaient son contenu.
  • Faire de l'option -r de gradelab la valeur par défaut, ajout d'une option -c pour une utilisation cumulative du grader.
  • Modification de refresh_mirror pour se référer à la date de version locale afin d'éviter les requêtes fréquentes à DockerHub. Chacune de ces requêtes compte comme un tirage d'image, et ils essaient maintenant de les monétiser.

30 septembre 2021

  • Modification du guide et de l'évaluation du laboratoire bufoverflow pour ne pas attendre le succès avec ASLR activé, évaluer s'il a été exécuté.
  • Gestion des erreurs pour le web grader dans les cas où l'étudiant manque de résultats.
  • Affichage d'un avertissement lorsqu'un laboratoire obsolète est exécuté.
  • Modification de l'évaluation formatstring pour supprimer la description inutilisée "_leaked_secret" et clarifier la valeur de leaked_no_scanf.
  • Modification également de l'évaluation formatstring pour permettre tout nom pour l'exécutable vulnérable.

29 septembre 2021

  • Gestion des erreurs de Gradelab, réduction des cas de plantages dus à des fichiers zip défectueux.
  • Limiter les fichiers artefacts stdout à 1 Mo

17 septembre 2021

  • Le guide du laboratoire Ghidra avait une mauvaise adresse IP, n'a pas été refait à partir de la source.

14 septembre 2021

  • Exemples de laboratoires pour LDAP et Mariadb utilisant SSL. Destinés à être des modèles pour de nouveaux laboratoires.
  • Gestion du format de journal Mariadb
  • Ajout de paramètres par conteneur pour limiter l'utilisation du CPU ou épingler un conteneur à un ensemble de CPU.
  • La création de Labpack est maintenant disponible via une GUI (makepackui).
  • Complétion par tabulation pour les commandes labtainer, labpack et gradelab.
  • Nouveau laboratoire de calcul parallèle « parallel » utilisant MPI.

3 août 2021

  • Ajout d'une option de configuration « WAIT_FOR » pour faire en sorte qu'un conteneur retarde sa paramétrisation jusqu'à ce qu'un autre conteneur termine la sienne.
  • Support des formats de journal Mariadb dans l'analyse des résultats
  • Suppression du support pour l'utilisation de Docker Desktop sur Mac et Windows. Ce produit est trop instable pour que nous le supportions.
  • Suppression des messages stderr lorsque l'utilisateur utilise des commandes bash intégrées telles que « which ».
  • Corrections de bugs dans les programmes makepack/labpack.

19 juillet 2021

  • Ajout d'un laboratoire DNS pour introduire le protocole DNS et la configuration.
  • Révision de l'image d'appliance VirtualBox pour démarrer avec le script de mise à jour correct.
  • Séparation du paramètre nameserver resolv.conf du champ de configuration lab_gw en sa propre valeur.
  • La commande IModule échouait si elle était exécutée avant le démarrage d'un laboratoire.

5 juillet 2021

  • Des erreurs dans la gestion de la variable d'environnement DISPLAY ont cassé les applications GUI sur Docker Desktop.

1er juillet 2021

  • Support de l'installation du paquet Mac des Labtainers headless.
  • L'évaluation automatisée du laboratoire routing-basics a échoué en raison du manque de fichiers treataslocal
  • Correction des fautes de frappe et des adresses incorrectes dans le laboratoire routing-basics, et correction de l'évaluation automatisée.
  • L'évaluation de pcapanalysis échouait.

10 juin 2021

  • Tous les PDF des manuels de laboratoire sont maintenant dans le dépôt github
  • Conversion des instructions vpnlab et vpnlab2 en manuels de laboratoire PDF.

25 mai 2021

  • Ajout de mots-clés recherchables pour chaque laboratoire. Voir « labtainer -h » pour l'utilisation.
  • Extension du laboratoire routing-basics et du manuel de laboratoire
  • Suppression du laboratoire routing-basics2, il est désormais redondant.
  • sudo sur certains conteneurs échouait car les noms d'hôte suppriment les underscores, entraînant une non-correspondance avec le fichier hosts. Correction avec une entrée supplémentaire dans le fichier hosts avec le nom du conteneur sans underscore.
  • Nouvelle fonctionnalité Labpack pour empaqueter une collection de laboratoires, et outil makepack pour créer des Labpacks.
  • Vérification d'erreur pour le répertoire /sbin lors de l'utilisation d'ubuntu20 -- serait silencieusement fatal.
  • Nouveau laboratoire network-basics

5 mai 2021

  • Introduction d'un nouveau laboratoire users pour introduire la gestion des utilisateurs/groupes
  • Suppression des messages Apparmor hôte dans les syslogs des conteneurs centos

28 avril 2021

  • Les nouvelles images base2 manquaient de pages de manuel. Utilisation de unminimize pour les restaurer dans l'image de base.
  • Introduction d'un laboratoire IDS basé sur hôte OSSEC.

13 avril 2021

  • Le laboratoire CyberCIEGE a échoué car le socket X11 n'a pas été relocalisé avant de démarrer Wine via fixlocal.

9 avril 2021

  • Nouveau laboratoire tutoriel gdb-cpp pour utiliser GDB sur un programme C++ simple.
  • Des exceptions de point flottant révélaient l'utilisation de exec_wrap.sh pour le miroir stdin/stdout.

7 avril 2021

  • Le laboratoire ldap a échoué lors du passage à Ubuntu 20. Problème attribué à un problème avec le cache nscd de pwd. Migration de ldap vers Ubuntu 20

23 mars 2021

  • La paramétrisation avec RANDOM n'incluait pas la limite supérieure.
  • Ajout d'un paramètre optionnel step à RANDOM, par exemple pour garantir les limites de mots.
  • Laboratoire db-access : ajout de mysql-workbench à l'ordinateur de base de données.
  • Nouveau laboratoire overrun pour illustrer les références mémoire au-delà des limites des structures de données C.
  • Nouveau laboratoire printf pour introduire les références mémoire faites par la fonction printf.

19 mars 2021

  • gradelab ignore l'erreur makdirs, problème avec rmtree Windows sur les dossiers partagés.
  • gradelab gère les espaces dans les noms de fichiers zip des étudiants.
  • gradelab gère les noms de fichiers zip provenant de Moodle, y compris les téléchargements de build.

12 mars 2021

  • Interface labedit : Suppression de l'ancienne image wireshark de la liste des images de base.
  • Interface labedit : Augmentation de certaines tailles de police.
  • L'interface web du grader n'affichait pas les manuels de laboratoire si le nom du manuel ne suit pas les conventions de nommage.

11 mars 2021

  • Interface labedit : ajout du paramètre de registre dans le nouveau panneau de configuration globale du laboratoire.

10 mars 2021

  • Corrections de l'interface labedit pour ne pas construire en cas d'erreur de syntaxe dans le laboratoire
  • Correction de l'indicateur « Lab running » de l'interface labedit pour refléter le laboratoire en cours.

8 mars 2021

  • Dépréciation de l'utilisation de HOST_HOME_XFER, tous les laboratoires utilisent le répertoire selon le fichier labtainer.config.
  • Ajout d'un commentaire de documentation à start.config pour REGISTRY et BASE_REGISTRY

5 mars 2021

  • Gestion des erreurs sur l'interface web gradelab lorsqu'il manque des résultats.
  • Ajout de precheck dans labedit, corrections de bugs msc.

26 février 2021

  • Le laboratoire dmz-example avait des erreurs de routage et de configuration de dnsmasq sur certains composants.

18 février 2021

  • L'interface reconstruisait les images car elle mettait à jour les horodatages des fichiers sans raison
  • Nettoyage du code de l'interface pour supprimer certaines copies de données redondantes.

14 février 2021

  • Ajout de l'option de construction locale à l'interface
  • Création d'un faux_init vide pour les bases centos6.

11 février 2021

  • Correction de la gestion par l'interface de l'édition de fichiers. Révision de la mise en page et élimination des champs inutilisés.
  • Ajout de la configuration de base ubuntu20 base2 avec ssh2, network2 et wireshark2
  • Le nouveau wireshark résout le problème des fenêtres noires/bruyantes.
  • Mapper /tmp/.X11-unix vers /var/tmp et créer un lien. Nécessaire pour ubuntu20 (supprimait /tmp ?) et peut corriger d'autres.

4 février 2021

  • Ajout de l'option SIZE aux artefacts de résultats
  • Simplification de l'évaluation et de la paramétrisation de wireshark-intro et ajout du manuel de laboratoire PDF.
  • Fournir les valeurs de la liste de paramètres au script pregrade.sh en tant que variables d'environnement
  • activer X11 sur le grader
  • mettre update-designer.sh dans le chemin de l'utilisateur.

19 janvier 2021

  • Changement de la gestion de la date/révision du README pour mettre à jour le fichier dans le dépôt source.
  • Introduction d'une interface graphique pour créer/éditer des laboratoires -- voir la commande labedit.

21 décembre 2020

  • La fonction gradelab échouait lorsque les fichiers zip étaient copiés depuis un dossier partagé VirtualBox.
  • Mise à jour du Guide instructeur pour décrire la gestion des fichiers zip des étudiants sur les ordinateurs hôtes.

4 décembre 2020

  • Transition de la distribution du tar vers les artefacts de version GitHub
  • Suppression du fichier tar distinct du designer, utilisation du tarball du dépôt git.
  • Test des fonctions web du grader pour l'analyse des artefacts de laboratoire des étudiants
  • Effacement des logs du smoketest complet et suppression du conteneur grader dans la commande removelab.

1er décembre 2020

  • L'évaluation du laboratoire iptables2 reposait sur des ports aléatoires étant « inconnus » de nmap.
  • Utilisation d'un répertoire de synchronisation pour retarder le démarrage des smoketests avant le démarrage du laboratoire.
  • Début d'intégration des éléments de l'interface du concepteur de laboratoire.

13 octobre 2020

  • Configurations headless pour l'exécution sur Docker Desktop sur Mac & Windows
  • Support du serveur headless, fichier cloud-config pour les déploiements cloud
  • Support de test pour les configurations headless
  • Forcer mynotify à attendre que rc.local s'exécute au démarrage
  • Amélioration de la capacité du service mynotify à fusionner la sortie en un seul horodatage
  • Python3 pour le script stopgrade
  • SimLab utilise maintenant docker top plutôt que system ps

26 septembre 2020

  • Nettoyage des scripts stoplab pour ignorer les conteneurs non laboratoire
  • Ajout d'un laboratoire de contrôle d'accès à la base de données db-access pour le partage contrôlé d'une base de données mysql.

17 septembre 2020

  • Le laboratoire macs-hash n'a pas pu exécuter Leafpad en raison du paramètre X11.
  • La journalisation du grader était redirigée vers le mauvais fichier de log, capture maintenant les erreurs de instructor.py
  • Copie de instructor.log du grader vers le répertoire logs de l'hôte en cas d'erreur.

28 août 2020

  • Correction du script d'installation pour utiliser python3-pip et correction des scripts cassés : getinfo.py et pull-all.py
  • La logique de registre était cassée, les systèmes de test n'utilisaient pas le registre de test, ajout de documentation de développement.
  • Ajout des fichiers de base juiceshop et owasp pour les laboratoires de sécurité web basés sur OWASP
  • Suppression des sudo inutiles de check_nets
  • Ajout de la directive de documentation CHECK_OK pour l'évaluation automatisée
  • Modification de check_nets pour corriger les problèmes iptables et de routage si indiqué.

12 août 2020

  • Ajout d'un timeout aux scripts prestop
  • Ajout du quiz et checkwork à dmz-lab
  • Le redémarrage de dmz-lab sans l'option -r cassait le routage depuis le FAI.
  • Autoriser plusieurs fichiers pour les résultats time_delim.August 6, 2020
  • Correction de la gestion des erreurs lorsque le socket X11 est manquant
  • Les virgules dans les questions du quiz entraînaient des erreurs d'analyse
  • Ajout du quiz et de checkwork au laboratoire iptables2

July 28, 2020

  • Ajout de la prise en charge des quiz – ce sont des quiz d'orientation, pas des quiz d'évaluation. Voir le guide du concepteur.
  • Ajout de l'évaluation de l'état actuel pour utilisation avec la commande checkwork.

July 21, 2020

  • Ajout de testsets/bin au chemin du concepteur
  • Corrections et explications dans le guide du concepteur pour les étapes IModule.
  • Ajout du type de résultat RANGE_REGEX pour définir des plages de temps à l'aide d'expressions régulières sur les entrées de journal.
  • Vérification de l'existence du socket X11 si nécessaire au démarrage d'un laboratoire.
  • Ajout d'une image de base pour mysql
  • Gestion des formats d'horodatage des journaux mysql dans l'analyse des résultats.

June 15, 2020

  • Nouvelle image de base contenant le routeur open source Bird
  • Ajout du laboratoire bird-bgp Border Gateway Protocol.
  • Ajout du protocole de routage bird-ospf Open Shortest Path First.
  • Amélioration de la gestion des changements DNS ; l'accès externe depuis certains conteneurs était bloqué dans certains sites.
  • Ajout d'une section au Guide de l'instructeur sur l'utilisation de Labtainers dans des environnements sans accès Internet.

May 21, 2020

  • Déplacement de tous les dépôts vers le registre Docker Hub labtainers
  • Prise en charge des montages définis dans start.config pour permettre des installations logicielles persistantes
  • Changement du laboratoire ida pour utiliser l'installation persistante d'IDA – nouveau nom : ida2
  • Ajout du laboratoire cgc pour l'exploration de plus de 200 services vulnérables du DARPA Cyber Grand Challenge
  • Ajout de la commande type_string à SimLab
  • Ajout du laboratoire netflow pour l'utilisation de l'analyse du trafic réseau NetFlow
  • Ajout de versions 64 bits des laboratoires bufoverflow et formatstring

April 9, 2020

  • L'évaluateur échouait lors de l'évaluation des conditions CONTAINS et FILE_REGX lorsque des wildcards étaient utilisés pour la sélection de fichiers.
  • Inclusion d'indices pour l'utilisation de hexedit dans le laboratoire symlab.
  • Ajout de l'opérateur hash_equal et de hash-goals.py à l'évaluation automatisée pour éviter de publier les réponses attendues dans les fichiers de configuration.
  • Évaluation automatisée pour le laboratoire pcap-lib.

April 7, 2020

  • Les journaux ont été déplacés vers $LABTAINER_DIR/logs
  • Autre nettoyage pour permettre les reconstructions et les tests avec Jenkins, y compris l'utilisation de répertoires temporaires uniques pour les builds
  • Déplacement des fonctions d'assistance à la construction de labutils vers build.py
  • Ajout du laboratoire pcap-lib pour le développement de programmes d'analyse de trafic basés sur la bibliothèque PCAP

March 13, 2020

  • Ajout du laboratoire plc-traffic pour l'utilisation de GrassMarlin avec le trafic généré pendant le laboratoire.
  • Introduction de la possibilité d'ajouter des conteneurs « tap » pour collecter des PCAP à partir de réseaux sélectionnés.
  • Mise à jour de la documentation GNS3 pour l'accès externe aux conteneurs et l'utilisation de dummy_hcd pour simuler des clés USB.
  • Changement du modèle kali pour utiliser faux_init plutôt que de tenter d'utiliser systemd.
  • Déplacement des distributions (fichiers tar) vers box.com
  • Changement de l'utilisation de netstat dans SimLab pour ne pas effectuer de recherche DNS.

February 26, 2020

  • Si la commande labtainer ne trouve pas le laboratoire, suggestion à l'utilisateur d'exécuter update-labtainer.sh
  • Ajout d'un support préliminaire pour un composant de capture réseau (tap) pour visualiser tout le trafic réseau.
  • Script pour récupérer les images de laboratoire afin de préparer les VM qui seront utilisées sans Internet.
  • Fourniture du nom d'utilisateur et du mot de passe pour le laboratoire nmap-discovery.

February 18, 2020

  • Héritage de la variable d'environnement DISPLAY depuis l'hôte (par exemple, la VM) au lieu de supposer :0

February 14, 2020

  • Ajout d'un exercice d'introduction à la rétro-ingénierie logicielle avec Ghidra.

February 11, 2020

  • Mise à jour des guides pour décrire l'accès à distance aux conteneurs dans les environnements GNS3
  • Masquage de composants et de liens sélectionnés dans GNS3.
  • Les figures du guide du laboratoire webtrack n'étaient pas visibles ; fautes de frappe dans celui-ci et dans nmap-ssh

February 6, 2020

  • Introduction d'une fonction pour gérer à distance les conteneurs, par exemple, pousser des fichiers.
  • Ajout d'une fonction d'environnement GNS3 pour simuler l'insertion d'une clé USB.
  • Amélioration de la gestion des erreurs de construction Docker.

February 3, 2020

  • Dans le laboratoire metasploit, le service postgresql ne tournait pas sur la victime.
  • Fusion du contenu manuel IModule dans le Guide du concepteur de laboratoire.
  • Plus de support IModule.

January 27, 2020

  • Introduction du support initial pour les IModules (laboratoires développés par l'instructeur). Voir docs/imodules.pdf.
  • Correction de la variable d'environnement LABTAINER_DIR cassée dans update-labtainer
  • Correction du mode d'accès sur le fichier accounting.txt dans le laboratoire ACL (était devenu rw-r-r). Utilisation explicite de chmod dans fixlocal.sh.

January 14, 2020

  • Portage du framework et de gradelab vers Python3 (les laboratoires Python2 existants ne changeront pas)
    • Utilisation d'options random.seed rétrocompatibles
    • Hack randint non compatible pour renvoyer les anciennes valeurs
    • Continuer à supporter python2 pour les plates-formes sans python3 (ou celles comme l'ancienne VM appliance qui incluent python 3.5.2, ce qui casse la compatibilité random.seed).
    • Ajout d'un alias rebuild pour rebuild.py qui sélectionnera python2 si nécessaire.
  • Les pages de manuel des laboratoires basés sur CentOS échouaient ; utilisation de mandb dans le fichier Docker de base
  • Le masque de réseau du réseau DMZ dans dmz-lab était erroné (détecté par python3) ; de même que l'adresse IP de la passerelle interne dans le manuel du laboratoire
  • ghex retiré des laboratoires centos – plus facilement supportable par centos 7
  • Le laboratoire file-deletion doit être complété sans redémarrer la VM, noter cela dans le manuel du laboratoire.
  • Ajout de l'interrupteur NO_GW dans start.config pour désactiver les passerelles par défaut sur les conteneurs.
  • Laboratoire Metasploit, crash de la VM hôte s'il est exécuté en mode privilégié ; longs délais sur su si systemd est activé ; donc exécution sans systemd. Suppression de l'utilisation de la base de données du manuel, configuration pour utiliser le nouvel interrupteur no_gw
  • Mise à jour des en-têtes de fichiers pour les licences/conditions ; ajout d'un fichier de licence consolidé.
  • Modification de publish.py pour utiliser par défaut un registre de test, utiliser -d pour forcer l'utilisation de default_registry
  • Révision des procédures de contrôle de source pour utiliser un registre de test différent pour chaque branche, et utilisation d'une branche premaster pour les tests finaux d'une version.

October 9, 2019

  • Suppression de dnsmasq du composant DNS dans dmz-lab. Provoquait l'échec de bind sur certaines installations.

October 8, 2019

  • Erreur de syntaxe dans la configuration du registre de test ; informations pour le concepteur sur les gros fichiers ; récupération des fichiers bigexternal.txt

September 30, 2019

  • La récupération du registre DockerHub échouait encore pour certains utilisateurs. Ignorer le préfixe html du json.

September 20, 2019

  • L'évaluation de onewayhash devrait permettre les opérations hmac sur un fichier choisi par l'étudiant.

September 5, 2019

  • Reconstruction du laboratoire metasploit, metasploit-framework présentait un bug. Et le fichier « treataslocal » du laboratoire a été oublié lors du passage de svn. Correction d'une faute de frappe dans le manuel du laboratoire metasploit.

August 30, 2019

  • Revenir en arrière sur le test d'existence des répertoires de conteneurs, ils n'existent pas toujours.

August 29, 2019

  • Les téléchargements d'images de laboratoire depuis Docker Hub échouaient à cause d'un changement dans github ou curl ? Capture de la redirection vers cloudflare. Ajout du support GNS3. Correction de dnssec dans dmz-lab.

July 11, 2019

  • Évaluation automatisée pour les conteneurs CentOS6, correction du problème de mémoire de Firefox, support d'arguments arbitraires de création docker dans le fichier start.config.

June 6, 2019

  • Introduction d'une base Centos6, mais pas encore de support pour l'évaluation automatisée

May 23, 2019

  • L'évaluation automatisée de setuid-env échouait à cause de fautes de frappe dans les séparateurs de champs.

May 8, 2019

  • Corrections au manuel du laboratoire Capabilities

May 2, 2019

  • Correction du laboratoire ACL sur les permissions de bobstuff.txt. Utilisation explicite de chmod dans fixlocal.sh
  • Révision du guide de l'étudiant pour clarifier l'utilisation de stop et de l'option -r dans le corps du manuel.

March 9, 2019

  • La fonction checkwork réutilisait les conteneurs, empêchant ainsi les étudiants d'éliminer les artefacts des travaux précédents.
  • Ajout d'une annexe au laboratoire symkey pour décrire le format d'image BMP.

February 22, 2019

  • Le serveur HTTP ne démarrait pas dans les laboratoires vpn et vpn2. Évaluation automatisée retirée de ces laboratoires jusqu'à leur refonte.

January 7, 2019

  • Correction de l'évaluation automatisée de gdblesson pour qu'elle soit au moins opérationnelle.

January 27, 2019

  • Correction du manuel du laboratoire routing-basics2 et correction du routage pour permettre l'accès externe au serveur web interne.

December 29, 2018

  • Correction de routing-basics2, mêmes problèmes que routing-basics, plus une adresse IP incorrecte dans le resolv.conf de la passerelle

December 5, 2018

  • Correction du laboratoire routing-basics, la résolution DNS au niveau des composants isp et gateway était cassée.

November 14, 2018

  • Suppression de /run/nologin de la machine d'archive dans backups2 – besoin d'une solution générale pour ce problème nologin

November, 5, 2018

  • Changement du fichier aid.conf par défaut dans le laboratoire file-integrity pour suivre les changements de métadonnées plutôt que les heures de modification des fichiers

October 22, 2018

  • La résolution de verydodgy.com dans le laboratoire macs-hash échouait au redémarrage du laboratoire
  • La fonction Notify échouait si notify_cb.sh était manquant

October 12, 2018

  • Définition de la limite ulimit sur la taille des fichiers, limite à 1G

October 10, 2018

  • Forcer la collecte des fichiers paramétrés
  • Inclusion explicite de leafpad et ghex dans la ligne de base centos-xtra et reconstruction des images dépendantes.

September 28, 2018

  • Correction des modes d'accès du fichier partagé dans le laboratoire ACL
  • Clarification d'une question dans pass-crack
  • Modification de la collecte d'artefacts pour ignorer les fichiers plus anciens que le début du laboratoire.
  • Ajout du laboratoire d'algorithmes quantiques

September 12, 2018

  • Correction d'erreurs de syntaxe dans l'évaluation de setuid-env
  • Correction d'erreur de syntaxe dans les règles de pare-feu exemple iptables2
  • Reconstruction des laboratoires centos, déplacement des dérivés lamp pour utiliser lamp.xtr pour waitparam et forcer httpd à attendre la fin de cela.

September 7, 2018

  • Ajout de CyberCIEGE comme laboratoire
  • read_pre.txt affichage d'informations avant le téléchargement des images, et possibilité d'abandon.

September 5, 2018

  • Restauration du traitement de téléchargement en masse Sakai dans la fonction gradelab.
  • Suppression de scripts d'instructeur inutilisés.

September 4, 2018

  • Autorisation de plusieurs adresses IP par interface réseau
  • Ajout d'une image de base pour Wine
  • Ajout de la simulation virtuelle ICS GRFICS

August 23, 2018

  • Ajout du laboratoire GrassMarlin (découverte de réseau ICS)

August 23, 2018

  • Ajout du laboratoire GrassMarlin (découverte de réseau ICS)

August 21, 2018

  • Autre correction autour des problèmes d'authentification AWS (DockerHub utilise AWS).
  • Correction de new_lab_setup.py pour utiliser git au lieu de svn.
  • Division du laboratoire plc-forensics en un laboratoire de base et un laboratoire avancé (plc-forensics-adv)

August 17, 2018

  • Transition vers git & GitHub comme dépôt faisant autorité.

August 15, 2018

  • Modification de l'évaluation du laboratoire plc-forensics pour être plus générale ; révision du manuel du laboratoire pour refléter l'utilisation de wireshark sur le Labtainer.

August 15, 2018

  • Ajout de la commande « checkwork » permettant aux étudiants de consulter les résultats de l'évaluation automatisée pour leur travail en laboratoire.
  • Inclusion de la journalisation des paquets iptables rejetés dans les laboratoires iptables2 et iptables-ics.
  • Suppression des instances obsolètes de is_true et is_false de goal.config
  • Correction de l'évaluation booléenne pour gérer « NOT foo », elle attendait plus d'opérandes.

August 9, 2018

  • Support du remplacement de paramètres dans les fichiers results.config
  • Ajout du type de résultat TIME_DELIM pour results.config
  • Refonte du laboratoire iptables, suppression des commandes nmap cachées, introduction d'un service personnalisé

August 7, 2018

  • Ajout d'un lien vers le guide de l'étudiant dans le répertoire labtainer-student
  • Ajout d'un lien vers le guide de l'étudiant sur les bureaux VM
  • Corrections à iptables-ics pour éviter un long délai à l'arrêt ; et corrections aux tests de régression
  • Ajout d'une note dans les guides suggérant à l'étudiant d'utiliser le navigateur de la VM pour transférer le fichier zip d'artefacts à l'instructeur.

August 1, 2018

  • Utilisation d'une image Docker générique pour l'évaluation automatisée ; arrêt de la création d'images « instructeur » par laboratoire.

July 30, 2018

  • Documentation de la nécessité de débloquer le service waitparam.service (en créant un répertoire indicateur) si un script fixlocal.sh doit démarrer un service pour lequel waitparam est une condition préalable.
  • Ajout du laboratoire plc-app pour un exercice de pare-feu d'application PLC et de liste blanche.

July 25, 2018

  • Ajout de l'opérateur string_contains au traitement des objectifs
  • Modification de l'évaluation du laboratoire formatstring pour tenir compte du fait que le secret divulgué n'est pas toujours à la fin de la chaîne affichée.

July 24, 2018

  • Ajout du laboratoire SSH Agent (ssh-agent)

July 20, 2018

  • Support de la construction hors ligne, possibilité de sauter tous les téléchargements d'images
  • Restauration de la restauration des dépôts apt/yum dans les modèles Dockerfile.
  • Gestion des URL de redirection lors de la récupération des blobs du registre Docker pour éviter les erreurs d'authentification (Ne pas se fier à curl --location).

July 12, 2018

  • Ajout de la fonctionnalité prestop pour permettre l'exécution de scripts spécifiés par le concepteur sur des composants sélectionnés avant l'arrêt du laboratoire.
  • Correction du nommage des hôtes dans le laboratoire ssl, cela cassait l'évaluation automatisée.
  • Correction de l'état initial de dmz-lab pour permettre les résolutions DNS depuis le réseau interne.
  • Le traitement de FILE\REGEX ne gérait pas correctement les recherches multilignes.
  • La version du framework dérivée des images nouvellement reconstruites avait une valeur par défaut incorrecte.

July 10, 2018

  • Ajout d'un laboratoire LDAP
  • Achèvement de la transition vers des images Ubuntu basées sur systemd, suppression des fichiers inutilisés
  • Déplacement du fichier tar lab_sys vers le répertoire tmp par conteneur pour la concurrence.

July 6, 2018

  • Toutes les images de base Ubuntu ont été remplacées par des versions basées sur systemd
  • Les images de conteneurs Labtainer dans le registre sont maintenant étiquetées avec l'ID de l'image de base et ont des étiquettes reflétant l'image de base.
  • Une installation donnée téléchargera et utilisera des images cohérentes avec les images de base qu'elle possède.
  • Si vous utilisez une image VM, vous voudrez peut-être la remplacer par une image VM plus récente depuis notre site web.
  • Les nouveaux laboratoires ne fonctionneront pas sans télécharger des images de base plus récentes ; cela peut entraîner le stockage par votre VM de plusieurs versions de grandes images de base (> 500 Mo chacune).
  • Perte d'artefacts provenant de processus en cours d'exécution lorsque le laboratoire a été arrêté – les processus capinout n'étaient pas correctement tués.

June 27, 2018

  • Ajout du support pour les images Ubuntu systemd
  • Suppression de l'ancienne copie de SimLab.py de labtainer-student/bin
  • Déplacement des sources apt et yum vers /var/tmp
  • Clarification des différences entre l'utilisation de « boolean » et « count_greater » dans les évaluations
  • Extension de Add-HOST dans start.config pour inclure tous les composants sur un réseau.
  • Ajout d'une option à new_lab_setup.py pour ajouter un conteneur basé sur une copie d'un conteneur existant.

June 21, 2018

  • Définition de DISPLAY env pour root
  • Correction de la gestion des dépendances de construction de la sortie svn status
  • Ajout du laboratoire radius
  • Correction du bogue dans SimLab append
  • Utilisation de svn, le cas échéant, pour changer les noms de fichiers avec new_lab_setup.py

June 19, 2018

  • Conservation de l'ordre des conteneurs définis dans start.conf lors de la création d'un terminal avec plusieurs onglets
  • Clarification du manuel du concepteur pour identifier le chemin vers les fichiers de configuration d'évaluation.
  • Suppression de l'invite pour que l'instructeur fournisse un email
  • Contrôle d'erreur bâclé lors du test du numéro de version
  • Inclusion des horodatages des débuts et refontes de laboratoire dans le json d'évaluation
  • Ajout d'un laboratoire SSL comprenant l'authentification bidirectionnelle et la création de certificats.

June 14, 2018

  • Ajout de diagnostics au paramétrage, pour retrouver la raison pour laquelle certaines installations semblent échouer à ce niveau.
  • Si un conteneur est déjà créé, s'assurer qu'il est paramétré, sinon abandonner pour éviter des conteneurs corrompus ou à moitié cuits.
  • Correction du numéro de version du programme pour utiliser svn HEAD

June 15, 2018

  • Conversion des instructions en texte brut qui apparaissaient dans xterms en fichier pdf.
  • Correction d'un bogue dans la gestion des versions des images qui n'avaient pas encore été téléchargées.
  • Détection de l'occurrence d'un conteneur qui a été créé, mais pas paramétré, et invite de l'utilisateur à redémarrer le laboratoire avec l'option « -r ».
  • Ajout d'un utilitaire pour le concepteur : rm_svn.py afin que les fichiers supprimés déclenchent une reconstruction d'image.

June 13, 2018

  • Installation de xterm sur les systèmes Ubuntu 18
  • Contournement des problèmes de gestion des onglets dans les nouvelles versions de gnome-terminal

June 11, 2018

  • Ajout de la vérification de version pour comparer les images au framework.
  • Clarification de divers manuels de laboratoire

June 2, 2018

  • Lors de l'installation sur Ubuntu 18, utilisation de docker.io au lieu de docker-ce
  • capinout provoquait un crash lorsqu'une commande surveillée « sudo su » était suivie d'une commande d'utilisateur non élevée.
  • Déplacement des paramètres de routage et resolv.conf dans /etc/rc.local au lieu de fixlocal.sh afin qu'ils persistent entre les arrêts/démarrages des conteneurs.

May 31, 2018

  • Contournement d'un bogue Docker qui provoquait un retour à la ligne du texte dans un terminal sans saut de ligne.
  • Extension de COMMAND_COUNT pour prendre en compte les pipes
  • Création d'une nouvelle version du laboratoire backups qui inclut les sauvegardes vers un serveur distant et sauvegarde une partition entière.
  • Modification des instructions sshlab pour utiliser l'utilitaire ssh-copy-id
  • Suppression du fichier /run/nologin de parameterize.sh pour permettre la connexion SSH sur CentOS

May 30, 2018

  • Extension de new_lab_setup.py pour permettre l'identification de l'image de base à utiliser
  • Création d'une nouvelle version de centos-log qui inclut la journalisation centralisée.
  • La validation de l'évaluation n'acceptait pas l'option « time_not_during ».
  • Début de l'intégration de Labtainer Master pour la gestion des Labtainers à partir d'un conteneur Docker.

May 25, 2018

  • Suppression des pauses de 10 secondes dans divers services. Cela retardait les réponses xinetd, cassant les tests automatisés.
  • Correction de l'évaluation du laboratoire snort pour n'exiger que « CONFIDENTIAL » dans l'alarme. Suppression des fichiers inutilisés du laboratoire.
  • Les heures de fin des programmes n'étaient pas enregistrées si le programme était en cours d'exécution lorsque le laboratoire a été arrêté.

May 21, 2018

  • Correction de l'évaluation de retlibc pour supprimer un objectif en double, ce qui faisait échouer l'évaluation automatisée
  • Suppression des copies de mynotify.py des laboratoires individuels et du modèle de laboratoire, il est fait partie de lab_sys/sbin, mais n'avait pas été mis à jour pour refléter les corrections apportées pour le laboratoire acl.

May 18, 2018

  • Masquage du message de signal de exec_wrap pour que le message d'erreur segv soit correct.
  • capinout perdait parfois la sortie standard, vérification de la sortie standard de la commande à la mort de cmd.
  • Correction de l'évaluation de formatstring pour capturer le message d'erreur de segmentation.
  • Ajout de la fonction type_function à SimLab pour taper la sortie standard d'un script (voir formatstring simlab).
  • Suppression de la limitation de SimLab sur la combinaison de guillemets simples/doubles.
  • Ajout de la directive window_wait à SimLab pour marquer une pause jusqu'à ce qu'une fenêtre avec un titre donné puisse être trouvée.
  • Modification du laboratoire plc pour modifier les titres sur le terminal du monde physique pour refléter l'état, ce qui facilite également les tests.
  • Correction du lien vers le manuel du laboratoire bufoverflow.

May 15, 2018

  • Ajout d'une annexe sur l'utilisation de l'outil SimLab pour simuler la performance des laboratoires par les utilisateurs pour les tests de régression et le développement de laboratoires.
  • Ajout de la fonction wait_net à SimLab pour marquer une pause jusqu'à ce que les connexions réseau sélectionnées se terminent.
  • Changement de l'évaluation automatisée acl pour utiliser FILE_REGEX pour la correspondance multiligne.
  • Test SimLab pour le laboratoire xsite.

May 11, 2018

  • Ajout du fichier « noskip » pour forcer la collecte de fichiers autrement trouvés dans home.tar, nécessaire pour récupérer places.sqlite de Firefox.
  • Fusion de la base de données sqlite avec le tampon d'écriture anticipée avant extraction.
  • Corrections au manuel du laboratoire symkeylab
  • Ajouts à l'évaluation pour symkeylab et pubkey
  • Améliorations de l'outil simlab : support include, correction du nommage des fenêtres.

May 9, 2018

  • Correction du paramétrage du laboratoire file-deletion. Correction d'une erreur dans son manuel.
  • Remplacement de l'utilisation de shell=True dans les scripts Python pour réduire les processus et permettre le suivi des PID
  • Nettoyage des manuels pour backups, pass-crack et macs-hash.

May 8, 2018

  • Gestion d'une condition de concurrence pour empêcher gnome-terminal d'exécuter sa commande docker avant qu'un terminal d'instructions xterm n'exécute sa commande.
  • Ne pas afficher d'erreurs lorsque l'instructeur arrête un laboratoire démarré avec « -d ».
  • Changement de l'évaluation de nmap-ssh pour mieux refléter l'intention du laboratoire.
  • Plusieurs corrections de documents et de scripts suggérées par olberger sur github.

May 7, 2018

  • Utilisation du programme capinout en C au lieu de l'ancien capinout.sh pour capturer l'entrée standard et la sortie standard. Voir trunk/src-tool/capinout. Supprime les limitations associées à l'utilisation de ctrl-C pour interrompre les programmes surveillés et l'affichage des mots de passe dans telnet et ssh.
  • Inclusion du support pour le traitement des zip saki bulk_download pour extraire les rapports soumis séparément, et résume les soumissions manquantes.
  • Ajout de vérifications sur l'email fourni par l'utilisateur pour s'assurer qu'il s'agit de caractères imprimables.
  • Lors de l'évaluation, si l'email fourni par l'utilisateur ne correspond pas au nom du fichier zip, procéder à l'évaluation des résultats, mais inclure une note dans le tableau reflétant la tricherie. Exiger la récupération dans les cas où l'étudiant saisit des déchets pour une adresse email.
  • Changement de l'évaluation de telnetlab pour ne pas regarder la sortie tcpdump pour les mots de passe -- la correction de capinout conduit à une transmission correcte caractère par caractère au serveur.
  • Correction d'une faute de frappe dans install-docker.sh et utilisation de sudo pour modifier le paramètre DNS docker dans ce script.

April 26, 2018

  • Transition vers l'utilisation de « labtainer » pour démarrer le laboratoire, et de « stoplab » pour l'arrêter.
  • Ajout de l'option --version à la commande labtainer.
  • Ajout des types de résultat log_ts et log_range, et des opérateurs d'objectif time_not_during. Refonte de l'évaluation de centos-log et sys-log pour utiliser ces fonctionnalités.
  • Mise de labsys.tar dans /var/tmp au lieu de /tmp, parfois il était supprimé avant d'être décompressé
  • L'exécution d'applications X en tant que root échoue après le redémarrage de la VM.
  • Ajout de pages de manuel « User Command » pour les laboratoires basés sur CentOS
  • Correction d'un bogue récent qui empêchait la collecte des fichiers docs des étudiants
  • Modification des smoke-tests pour ne comparer que la ligne de résultat spécifique à l'étudiant, sans espace blanc20 avril 2018
  • Le service denyhosts ne démarre pas la première fois, déplacement du démarrage dans student_startup.sh.
  • Déplacer tous les services faux_init après la paramétrisation — rsyslog ne parvenait pas à démarrer au deuxième démarrage du conteneur. 19 avril 2018
  • Le labo acl n'évaluait pas correctement les performances de l'étape du cheval de Troie.
  • Collecter les documents étudiants par défaut.
  • Le labo denyhost a été modifié pour refléter que denyhosts (ou tcp wrappers ?) modifie désormais iptables. De plus, le service denyhosts ne démarrait pas parfois.
  • Lors de la mise à jour de Labtainers, ne pas écraser les fichiers plus récents que ceux de l'archive — préserver les rapports de laboratoire des étudiants.

12 avril 2018

  • Ajouter la documentation sur l'objectif des buts de laboratoire, et l'afficher pour l'instructeur lorsque l'instructeur démarre un labo.
  • Corriger l'utilisation de la fonction precheck lorsque le programme est en treataslocal, passer à capintout.sh le chemin complet du programme.
  • Copier les fichiers instr_config au moment de l'exécution plutôt que lors de la construction de l'image.
  • Ajouter une section du Guide du concepteur sur le débogage de l'évaluation automatisée.
  • Mauvaise casse dans les noms de fichiers des rapports de laboratoire.
  • La fonction chown inutile faisait planter instructor.py parfois.
  • Prise en charge des tests automatisés des labos (voir SimLab et smoketest).
  • Déplacer testsets et distrib sous trunk

5 avril 2018

  • Réviser le profil Firefox pour supprimer le message « vous n'avez pas utilisé Firefox depuis un moment... ».
  • Supprimer les pulls inutiles depuis le registre — obtenir les dates des images via l'API Docker Hub à la place.

28 mars 2018

  • Utiliser tar explicite au lieu de « docker cp » pour les fichiers système (Docker ne suit pas les liens symboliques.)
  • Corriger le labo backups pour utiliser un système de fichiers séparé et mettre à jour le manuel.

26 mars 2018

  • Prise en charge des modes multi-utilisateurs (voir Guide de l'utilisateur du concepteur de labo).
  • Suppression de la dépendance de construction sur les fichiers lab_bin et lab_sys. Ceux-ci sont maintenant copiés lors de la paramétrisation du labo.
  • Déplacer capinout.sh vers /sbin pour qu'il soit trouvé lors de l'exécution en tant que root.

21 mars 2018

  • Ajouter CLONE pour permettre plusieurs instances du même conteneur, par ex. pour des labos partagés par plusieurs étudiants simultanés.
  • Adapter le labo kali-test pour fournir un exemple de macvlan et de CLONE
  • Copier le script capinout.sh vers /sbin pour que root puisse le trouver après un sudo su.

15 mars 2018

  • Prise en charge des réseaux macvlan pour les communications avec des hôtes externes
  • Ajouter une base Kali Linux et une image Metasploitable 2 (voir kali-test)

8 mars 2018

  • Ne pas exiger le nom du labo lors de l'utilisation de stop.py
  • Intercepter les erreurs causées par des réseaux parasites et conseiller l'utilisateur sur une correction
  • Ajouter la prise en charge de l'utilisation des dépôts apt et yum locaux à NPS

21 février 2018

  • Ajouter dmz-lab
  • Changer « checklocal » en « precheck », reflétant qu'il s'exécute avant la commande.
  • Découpler le rapport d'événements inotify de l'utilisation de precheck.sh, permettre aux listes d'événements inotify d'inclure un nom de fichier de sortie optionnel.
  • Étendre le hook bash aux opérations root, vider ce bash_history.
  • Permettre la paramétrisation des champs de start.config, par ex. pour des adresses IP aléatoires
  • Prise en charge de la surveillance des services démarrés via systemctl ou /etc/init.d
  • Introduire des qualificatifs de délimiteur temporel pour organiser un fichier journal horodaté en plages délimitées par un changement de configuration d'intérêt (voir dmz-lab)

5 février 2018

  • Les valeurs booléennes des fichiers results.config sont désormais traitées comme des valeurs d'objectif
  • Ajouter la prise en charge des expressions régulières pour identifier les résultats d'artefacts.
  • Prise en charge de registres Docker alternatifs, y compris un registre de test local pour les tests
  • Corrections diverses dans les labos et les manuels de labo
  • Le hook de surveillance capinout ne tuait pas les processus enfants à la sortie.
  • Tuer les processus surveillés avant de collecter les artefacts
  • Ajouter labtainer.wireshark comme conteneur de base, nettoyer les dockerfiles

30 janvier 2018

  • Ajouter le labo snort
  • Intégrer les horodatages des fichiers journaux, par ex. des syslogs, dans les résultats horodatés.
  • Supprimer les valeurs de résultat indéfinies des fichiers json de résultat horodatés intermédiaires.
  • Modifier l'opération d'évaluation d'objectif time_during pour associer les horodatages à la valeur d'objectif résultante.

24 janvier 2018

  • L'utilisation de fenêtres avec onglets faisait échouer le côté instructeur, utilisation de guillemets doubles.
  • Ignorer les fichiers dans les répertoires _tar (autres que .tar) lors de la détermination des dépendances de construction.