Exercice Sécurisation App Web – Cours 12 (2026)

PARTIE 1: Gestion d’environnement infonuagique

Exercice 1

Configurer une clé SSH et déployez un serveur Ubuntu sur Digital Ocean qui utilise cette clé.. Connectez-vous au serveur avec Putty en utilisant la clé créée.

Exercice 2

Créer un répertoire sous /root/revision_finale. En utilisant VI, créez un fichier texte “exercice2.txt” qui contient les lignes suivantes:

  • Erreur : Espace disque insuffisant
  • Avertissement: Plusieurs tentatives de connexion effectuées sur le compte admin
  • Erreur : La dernière mise à jour à échouée

Sauvegarder et quitter, puis complétez la commande suivante afin d’extraire les lignes qui contiennent le mot “Erreur” et qui les envoi dans le fichier “erreur.txt”. Chaque “*” est un caractère à remplacer.

  • cat exercice2.txt | **** erreur * erreur.txt

Exercice 3

Retourner dans le répertoire parent et effectuer une suppression du répertoire “revision_finale” en incluant tout son contenu

Partie 2: Sécurité de la communication serveur

Exercice 4

Toujours sur le même serveur, installer Apache et vérifier que la page web par défaut fonctionne correctement.

Exercice 5

Configurer le pare-feu de Linux afin qu’il n’autorise uniquement que le protocole SSH et activez le. Assurez-vous que la page web n’est plus visible.

Partie 3: Automatisation des tâches de surveillance et nettoyage

Exercice 6

Créez des crons qui s’exécute aux fréquences demandées:

  • Le 15 du mois, uniquement de juin à août
  • Les samedi et dimanche à toutes les heures
  • Une fois dans l’année (jour de votre choix), à midi, mais uniquement les années bisextiles
  • Du lundi au vendredi à 14h, et le samedi et dimanche à 10h30

Exercice 7

Créez une base de données “revision_finale” dans PHPMyAdmin et créez une table “client”

  • prenom (texte)
  • nom (texte)
  • date_heure_derniere_connexion (datetime)
  • actif (texte: oui ou non)

Créez un script PHP qui change “actif” à “non” pour tous les clients dont la date de dernière connexion remonte à un an ou plus.

Partie 4: Sécurité des utilisateurs

Exercice 9

Exercice 9

Exercice 10

Partie 5: Sécurité du code

Exercice 11

Exercice 12

Exercice 13

Partie 6: Sécurité des bases de données

Exercice 14

Exercice 15

Exercice 16

Partie 7: Sécurité des mécanismes d’authentification

Exercice 17

Exercice 18

Exercice 19