fr:security:reaction
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fr:security:reaction [2024/08/17 21:23] – lonclegr | fr:security:reaction [2024/08/17 22:01] (Version actuelle) – [Usage] lonclegr | ||
---|---|---|---|
Ligne 11: | Ligne 11: | ||
- | {{ :en: | + | {{ :fr: |
J'ai configuré [[fr: | J'ai configuré [[fr: | ||
J'ai accepté ce risque en gardant en tête ces deux idées: | J'ai accepté ce risque en gardant en tête ces deux idées: | ||
- | - Comme mes IPs ne changent pas très souvent et que j' | + | - Comme mes IPs ne changent pas très souvent et que j' |
- Dans le pire scénario où les deux IP changeraient en même temps, je pourrais toujours utiliser la console d' | - Dans le pire scénario où les deux IP changeraient en même temps, je pourrais toujours utiliser la console d' | ||
- | ===== Odds always win ===== | + | ===== Les probabilités gagnent toujours |
- | One day, one of my ISP put down my internet | + | Un jour, l'un de mes FAI a coupé mon accès à internet |
- | I decided that I was going to use my last option: emergency | + | Alors aux grands maux les grands remèdes, j' |
- | As a result, I lost access to my server for days. In the meantime, I was looking for a more robust design. That's how [[https:// | ||
- | ===== New architecture ===== | + | Résultat des courses, j'ai perdu accès à mon serveur pendant plusieurs jours. J'ai donc " |
+ | ===== Nouvelle | ||
- | In this new architecture, I introduced a new server " | + | Dans cette nouvelle mouture, j'ai choisi d' |
- | {{ :en: | + | {{ :fr: |
- | ===== Why not Fail2ban ? ===== | + | ===== Pourquoi pas Fail2ban ? ===== |
- | Well, for two main reasons I decided to use [[https:// | + | Et bien pour ma part, j'ai choisi d' |
- | - Fail2ban | + | - Fail2ban |
- | - Reaction | + | - Reaction |
+ | Comme une bonne image vaut mille mots, je vous propose celle-ci réalisée par [[https:// | ||
- | And since a good drawing is always better than long speech, let me share with you this one made by [[https://ptilouk.net/|Gee]]. | + | {{ :fr: |
- | {{ : | ||
+ | ===== Retour d' | ||
+ | J' | ||
+ | Prenez quelques minutes pour le tester vous-même 8-). | ||
+ | ==== Utilisation ==== | ||
- | ===== Feedback ===== | + | Le service |
- | + | ||
- | I am using this tool within this new architecture for weeks now and I am very satisfied. | + | |
- | + | ||
- | ==== Usage ==== | + | |
- | + | ||
- | The service | + | |
{{ : | {{ : | ||
Ligne 55: | Ligne 53: | ||
==== Ansible playbook ==== | ==== Ansible playbook ==== | ||
- | Here is my playbook | + | Voici mon playbook |
<code yaml> | <code yaml> | ||
Ligne 118: | Ligne 117: | ||
</ | </ | ||
- | and the config file for SSH based on [[https:// | + | et la configuration pour les banissements via logs SSH selon la [[https:// |
< | < | ||
Ligne 151: | Ligne 150: | ||
</ | </ | ||
- | and the service | + | et le service |
< | < | ||
Ligne 163: | Ligne 162: | ||
</ | </ | ||
- | This code is based on the one you can find on the official | + | Ce code se base sur ceux fournis par le blog officiel de [[https:// |
===== Conclusion ===== | ===== Conclusion ===== | ||
- | This tool is a very good initiative | + | Cet outil est une très bonne initiative |
fr/security/reaction.1723944199.txt.gz · Dernière modification : 2024/08/17 21:23 de lonclegr