par guillaume | Sep 14, 2015 | Blog, Sécurité
Nous allons voir dans cet article comment remonter une attaque suite au piratage d’un site avec les logs d’Apache. On partira du principe que Apache est déjà configuré pour mettre ses logs dans /var/log/apache2 et dans les fichiers access.log et error.log....
par guillaume | Fév 3, 2015 | Blog, Outils d'Adminsys
Vous le savez sans aucun doute, mais un problème récurrent dans notre univers et d’avoir des sauvegardes de ses systèmes. Concernant les serveurs, un rsync bien configuré avec cron fait parfaitement le boulot (la sauvegarde des serveurs fera l’objet...
par guillaume | Oct 29, 2014 | Blog, Sécurité
Nous avons parlé à plusieurs reprises de la mise en place de SSL/TLS dans différentes situations (dans « il était une fois internet », sur jeveuxhttps.fr, pour AlternC, ou plus récemment sur la faille POODLE). Autant il est facile d’enlever le protocole SSLv3...
par guillaume | Oct 15, 2014 | Blog, Sécurité
Vous avez sans doute vu passer la faille concernant le protocole SSLv3 trouvée par une équipe de Google et annoncée dans la nuit du 14 octobre 2014 (POODLE, pour Padding Oracle On Downgraded Legacy Encryption). Cette faille concerne directement le protocole et ne peut...