Christophe Ti

(Christophe TREMBLAY-GUILLOUX)

Ingénieur système Linux – TJM: 630 € HT

L’impression d’être entouré ou conseillé par des soi-disant « Expert Linux » (avant qu’ils ne disparaissent du radar) ?

Christophe est l’ULTIME expert en système Linux, hébergement web et développement Puppet que vous garderez dans vos contacts… à vie.

Debian : lien prestations

Moi qui pensais être en sécurité, porte et fenêtres fermées,

11 énormes abeilles ont réussi à rentrer chez moi.

Comment elles ont fait ?

Un hack ? Faille de sécurité ? Serrure trop faible ?

Elles sont rentrées une par une, par une grille d’aération, qui en théorie, allait jusqu’au toit.

Et impossible de les faire sortir quand il y avait encore plus dehors ! Un essaim a peut-être été dérangé dans un arbre et s’est retrouvé à proximité de mon toit.

Une attaque par brute force de l’essaim a finalement réussi à rentrer par le toit et la grille d’aération. J’ai subit un DDOS (occupé à gérer ça pendant 1h).

Je sais qu’on ne tue pas les abeilles mais j’ai été obligé de les éliminer avec un balais.

Imagine : ton serveur a un firewall et même là les pirates rentrent en force, comme un essaim d’abeilles jusqu’à trouver la faille.

La faille très souvent dans un code PHP pas très sécurisé. Mais parfois (mais rarement), par des failles de sécurité sur des composants systèmes importants (SSH, Apache, NGINX,…).

J’ai pour habitude de ne pas laisser le SSH ouvert sur Internet, je ne laisse que l’essentiel ouvert sur Internet.

Sache que si tu utilises un panel (Plesk, ISPConfig), c’est assez risqué, il faut éviter de les laisser accessibles sur Internet.

Seulement si tu es intéressés pour recevoir mes conseils (pas de touristes, merci), inscris-toi dans mes contacts privés, inscris-toi dans mes contacts privés (formulaire sur cette page).

#puppet #linux #debian #infogerance #proxmox #publiccloud #ovh

Maintenant que tu as des sauvegardes régulières,

Que tu as mis plusieurs systèmes de sauvegarde redondants :

  • distante, dans un autre datacenter
  • distante, sous une forme différente, chez un autre hébergeur, dans un autre datacenter
  • snapshot si possible
  • téléchargement régulier d’une copie de sauvegarde chez toi

Que tu es tranquille à siroter une Piña colada au soleil ?

Que je ne souhaite pas te gâcher la fête, mais…

As-tu déjà imaginé utiliser les sauvegardes pour restaurer ?

Avoir les jambes qui tremblent,

Être confus ou désorienté le moment venu sur la méthode à exécuter ?

La Piña colada qui se renversent…

À chercher des documents sur comment restaurer ton serveur ?
Documents pas à jour évidement…

As-tu déjà testé la restauration, tranquillement, sur fond de musique douce ?

Tester une restauration, ou pire, écrire un document qui décrit les étapes, et qui ne servira peut-être jamais, est vraiment une tâche pénible.

C’est pour ça qu’être plusieurs à travailler ensemble, ça permet de se motiver pour le faire.

Seulement si tu es intéressés pour recevoir mes conseils (pas de touristes, merci), inscris-toi dans mes contacts privés, inscris-toi dans mes contacts privés (formulaire sur cette page).

#puppet #linux #debian #infogerance #proxmox #publiccloud #ovh

Les conseils privés de Christophe Ti

Quelles sont les mystérieuses techniques que j’utilise pour vous fournir un serveur Linux Debian (ou hébergement web), fiable, performant et sécurisé, sans devoir monter la garde jour et nuit ?

Quelle est la mystérieuse ingénierie qui me permet d'obtenir un serveur Linux fiable et performant, sans devoir monter la garde jour et nuit ?