Nous allons nous simplifier la vie avec les connexions ssh aux serveurs sans négliger la sécurité d’un service aussi dangereux que peut l'être sshd.
mercredi, janvier 11 2017 17:16
mercredi, janvier 11 2017 17:16
Nous allons nous simplifier la vie avec les connexions ssh aux serveurs sans négliger la sécurité d’un service aussi dangereux que peut l'être sshd.
lundi, janvier 9 2017 16:31
Nous allons mettre en place sous FreeBSD 11 fail2ban afin de stopper les bots qui font des requêtes sur des URL qui n’existe pas sur notre site par exemple : http://www.example.com/wp-admin.php.
samedi, janvier 7 2017 18:44
Nous allons voir grâce à 2 outils qui sont sockstat et netstat comment avoir des informations sur les connexions réseaux.
vendredi, janvier 6 2017 13:47
vmstat est un outil très pratique pour identifier les goulots d’étranglement. Nous allons voir ici son utilisation au quotidien pour identifier rapidement les causes possible de ralentissement.
jeudi, janvier 5 2017 17:01
Il est déconseillé que deux url d’un même site retourne des pages identiques or lorsque l’on met en place un certificat SSL le problème se pose. Nous allons voir dans ce billet comment mettre facilement les bonnes redirections pour ne répondre que par le https://www....
mardi, janvier 3 2017 19:54
Il est parfois [f]utile de cacher la version d'un programme pour se prémunir de problème, nous allons voir comment cacher les versions d' Nginx, Apache et PHP
Au démarrage de FreeBSD, après l'initialisation des périphériques grâce aux pilotes, FreeBSD lance le script /etc/rc qui fait tout ce qui est nécessaire pour rendre le système opérationnel (configuration, network, montage, lancement service).
Tout comme limits.conf sous linux, il est possible de limiter l'utilisation des ressources du système afin d’éviter des surcharges voir des DoS avec les "classes de login".
Nous allons ici mettre en œuvre un certificat SSL grâce au service gratuit let's Encrypt sous l'OS FreeBSD.
Afin de pouvoir mettre en place les certificats de Let’s Encrypt, nous avons besoin d'utiliser "LibreSSL" et nous avons .... "OpenSSL" d'installé ce qui est fâcheux !!! Car empêche tout bonnement l'installation de py-certbot pour générer les certificats. Nous allons voir ici comment remplacer openssl par libressl.
Il est parfois [ utile | nécessaire ] d'ajouter des alias d'adresse ip afin qu'une machine soit accessible par différentes ip, voilà comment effectuer simplement cette opération sous FreeBSD.
Les niveaux de sécurité sous FreeBSD sont des options du kernel qui permet ou non certaine action de la part des utilisateurs locaux (y compris root) ou distant
billets précédents - page 1 de 4