<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://blog.gl2i.com/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://blog.gl2i.com/feed.php">
        <title>Blog GL2i - fr:security</title>
        <description></description>
        <link>http://blog.gl2i.com/</link>
        <image rdf:resource="http://blog.gl2i.com/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-30T19:29:05+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://blog.gl2i.com/doku.php?id=fr:security:iptables&amp;rev=1620013720&amp;do=diff"/>
                <rdf:li rdf:resource="http://blog.gl2i.com/doku.php?id=fr:security:reaction-v2&amp;rev=1754242239&amp;do=diff"/>
                <rdf:li rdf:resource="http://blog.gl2i.com/doku.php?id=fr:security:reaction&amp;rev=1754241858&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://blog.gl2i.com/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Blog GL2i</title>
        <link>http://blog.gl2i.com/</link>
        <url>http://blog.gl2i.com/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="http://blog.gl2i.com/doku.php?id=fr:security:iptables&amp;rev=1620013720&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2021-05-03T03:48:40+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>iptables</title>
        <link>http://blog.gl2i.com/doku.php?id=fr:security:iptables&amp;rev=1620013720&amp;do=diff</link>
        <description>Iptables

Une des règles d'or en sécurité est: d'abord on ferme tout puis on ouvre les services un par un en n'autorisant que des IP identifiées.

C'est exactement ce que nous allons voir avec l'exemple du protocole SSH.

Firewall

Au niveau du pare-feu, on reste avec le classique Iptables. Il peut s'avérer compliqué et c'est même pourquoi ufw a été créé mais pour moi, iptables reste un incontournable.</description>
    </item>
    <item rdf:about="http://blog.gl2i.com/doku.php?id=fr:security:reaction-v2&amp;rev=1754242239&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-08-03T17:30:39+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>reaction-v2</title>
        <link>http://blog.gl2i.com/doku.php?id=fr:security:reaction-v2&amp;rev=1754242239&amp;do=diff</link>
        <description>Reaction v2

Une bonne nouvelle, reaction a sorti une version 2 qui est encore plus efficace et qui est encore moins gourmande. En effet, on passe d'un logiciel en GO à du Rust.

Dans mon cas très simple de sécurisation d'OpenSSH, on a divisé par deux l'utilisation de la mémoire.</description>
    </item>
    <item rdf:about="http://blog.gl2i.com/doku.php?id=fr:security:reaction&amp;rev=1754241858&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-08-03T17:24:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>reaction</title>
        <link>http://blog.gl2i.com/doku.php?id=fr:security:reaction&amp;rev=1754241858&amp;do=diff</link>
        <description>Reaction le nouveau fail2ban

Contexte

Lorsque vous avez un serveur accessible sur internet, il est vraiment indispensable de contrôler qui y a accès et comment. Depuis des années j'utilise l'excellent outil iptables d'une façon très restrictive. Mais je suis tombé sur un cas limite que je propose de découvrir ensemble</description>
    </item>
</rdf:RDF>
