# TP Linux
1. Configurer un disque chiffre "LUKS"
2. Mettre un passwd pour modifier le grub
1. [opt] Autoriser a demarer sans
2. Definir une password policy PAM "forte"
3. Configurer les serveur ssh a refuser les passwords, auth par cle
4. Appliquer les restriction appropriee sur les montages (ex=/tmp)
5. Autoriser a l aide des capabilities, la capture de paquets reseau pour tous les utilisateur du groupe de votre choix.
.
.
https://fostips.com/password-protect-grub-bootmenu-linux/ "Grub Conf"
https://superuser.com/questions/1801209/how-to-password-protect-grub-boot-menu-in-fedora-38 "Grub Conf Debug"
https://www.debian.org/releases/bullseye/amd64/ch06s03.en.html#partman-crypto "Disk encryption"
https://www.cyberedu.fr/resources/mallette/fiches-os-2.5.pdf
> [reference]: https:// ""