Sélectionner une page
Analyser une attaque avec les logs d’Apache2

Analyser une attaque avec les logs d’Apache2

Nous allons voir dans cet article comment remonter une attaque suite au piratage d’un site avec les logs d’Apache. On partira du principe que Apache est déjà configuré pour mettre ses logs dans /var/log/apache2 et dans les fichiers access.log et error.log....
IPSET & filtrages des attaques sur les serveurs

IPSET & filtrages des attaques sur les serveurs

Comme tout hébergeur industriel, Octopuce bloque régulièrement des attaques automatisées sur les serveurs de nos clients. Pour ce  faire, nous utilisons fail2ban, un logiciel de blocage automatique des tentatives répétées d’accès aux services hébergés (ssh, ftp,...
SSL/TLS, et le mail alors ?

SSL/TLS, et le mail alors ?

Nous avons parlé à plusieurs reprises de la mise en place de SSL/TLS dans différentes situations (dans  « il était une fois internet », sur jeveuxhttps.fr, pour AlternC, ou plus récemment sur la faille POODLE). Autant il est facile d’enlever le protocole SSLv3...

Documentation interne à Octopuce sur DNSSEC

à Octopuce, afin que chacun puisse profiter des connaissance des autres, et qu’aucun morceau de notre infrastructure ne puisse être connu que d’une personne de l’équipe, nous documentons de manière rapide mais précise chaque élément de configuration....