Aller à la recherche

mercredi, janvier 11 2017 17:16

Sécuriser et simplifier les connexions ssh

Nous allons nous simplifier la vie avec les connexions ssh aux serveurs sans négliger la sécurité d’un service aussi dangereux que peut l'être sshd.

Lire la suite...

lundi, janvier 9 2017 16:31

fail2ban proteger son serveur des bots

Nous allons mettre en place sous FreeBSD 11 fail2ban afin de stopper les bots qui font des requêtes sur des URL qui n’existe pas sur notre site par exemple : http://www.example.com/wp-admin.php.

Lire la suite...

samedi, janvier 7 2017 18:44

Activité réseau avec sockstat et netstat sous Freebsd

Nous allons voir grâce à 2 outils qui sont sockstat et netstat comment avoir des informations sur les connexions réseaux.

Lire la suite...

vendredi, janvier 6 2017 13:47

FreeBSD et vmstat : identifier les goulots d’étranglement

vmstat est un outil très pratique pour identifier les goulots d’étranglement. Nous allons voir ici son utilisation au quotidien pour identifier rapidement les causes possible de ralentissement.

Lire la suite...

jeudi, janvier 5 2017 17:01

La bonne façon de rediriger http vers https avec nginx

Il est déconseillé que deux url d’un même site retourne des pages identiques or lorsque l’on met en place un certificat SSL le problème se pose. Nous allons voir dans ce billet comment mettre facilement les bonnes redirections pour ne répondre que par le https://www....

Lire la suite...

mardi, janvier 3 2017 19:54

Cacher les versions d'Nginx, Apache et PHP

Il est parfois [f]utile de cacher la version d'un programme pour se prémunir de problème, nous allons voir comment cacher les versions d' Nginx, Apache et PHP

Lire la suite...

FreeBSD et le fichier rc.conf

Au démarrage de FreeBSD, après l'initialisation des périphériques grâce aux pilotes, FreeBSD lance le script /etc/rc qui fait tout ce qui est nécessaire pour rendre le système opérationnel (configuration, network, montage, lancement service).

Lire la suite...

FreeBSD : Limiter l'usage des ressources grâce à login.conf

Tout comme limits.conf sous linux, il est possible de limiter l'utilisation des ressources du système afin d’éviter des surcharges voir des DoS avec les "classes de login".

Lire la suite...

Let's Encrypt et nginx sous FreeBSD

Let's encrypt avec py-certbot et nginx

Nous allons ici mettre en œuvre un certificat SSL grâce au service gratuit let's Encrypt sous l'OS FreeBSD.

Lire la suite...

Remplacer OpenSSL par LibreSSL sous FreeBSD

Afin de pouvoir mettre en place les certificats de Let’s Encrypt, nous avons besoin d'utiliser "LibreSSL" et nous avons .... "OpenSSL" d'installé ce qui est fâcheux !!! Car empêche tout bonnement l'installation de py-certbot pour générer les certificats. Nous allons voir ici comment remplacer openssl par libressl.

Lire la suite...

Ajouter des alias d'adresse ip sous FreeBSD

Il est parfois [ utile | nécessaire ] d'ajouter des alias d'adresse ip afin qu'une machine soit accessible par différentes ip, voilà comment effectuer simplement cette opération sous FreeBSD.

Lire la suite...

FreeBSD niveaux de sécurité

Les niveaux de sécurité sous FreeBSD sont des options du kernel qui permet ou non certaine action de la part des utilisateurs locaux (y compris root) ou distant

Lire la suite...

- page 1 de 4

Page top