Christophe Ti

(Christophe TREMBLAY-GUILLOUX)

Ingénieur système Linux – TJM: 630 € HT

L’impression d’être entouré ou conseillé par des soi-disant « Expert Linux » (avant qu’ils ne disparaissent du radar) ?

Christophe est l’ULTIME expert en système Linux, hébergement web et développement Puppet que vous garderez dans vos contacts… à vie.

Comprendre le déroulement de l’installation d’un logiciel web

Moi qui pensais être en sécurité, porte et fenêtres fermées,

11 énormes abeilles ont réussi à rentrer chez moi.

Comment elles ont fait ?

Un hack ? Faille de sécurité ? Serrure trop faible ?

Elles sont rentrées une par une, par une grille d’aération, qui en théorie, allait jusqu’au toit.

Et impossible de les faire sortir quand il y avait encore plus dehors ! Un essaim a peut-être été dérangé dans un arbre et s’est retrouvé à proximité de mon toit.

Une attaque par brute force de l’essaim a finalement réussi à rentrer par le toit et la grille d’aération. J’ai subit un DDOS (occupé à gérer ça pendant 1h).

Je sais qu’on ne tue pas les abeilles mais j’ai été obligé de les éliminer avec un balais.

Imagine : ton serveur a un firewall et même là les pirates rentrent en force, comme un essaim d’abeilles jusqu’à trouver la faille.

La faille très souvent dans un code PHP pas très sécurisé. Mais parfois (mais rarement), par des failles de sécurité sur des composants systèmes importants (SSH, Apache, NGINX,…).

J’ai pour habitude de ne pas laisser le SSH ouvert sur Internet, je ne laisse que l’essentiel ouvert sur Internet.

Sache que si tu utilises un panel (Plesk, ISPConfig), c’est assez risqué, il faut éviter de les laisser accessibles sur Internet.

Seulement si tu es intéressés pour recevoir mes conseils (pas de touristes, merci), inscris-toi dans mes contacts privés, inscris-toi dans mes contacts privés (formulaire sur cette page).

#puppet #linux #debian #infogerance #proxmox #publiccloud #ovh

Pour obtenir le ou les guides résumés : inscrivez-vous à l’aide du formulaire situé en haut de cette page. Le lien vers les guides sera présent dans l’e-mail de confirmation.

Ces autres articles ou sujets pourraient vous intéresser :

Quelle est la mystérieuse ingénierie qui me permet d'obtenir un serveur Linux fiable et performant, sans devoir monter la garde jour et nuit ?