Tous les articles
Explorez articles, tutoriels et analyses expertes sur développement moderne, architecture, design et infrastructure.

Des règles de pare-feu par défaut raisonnables pour un serveur Linux
Un serveur Linux fraîchement installé ne possède aucune règle de pare-feu. Chaque listener que vous démarrez devient instantanément accessible depuis l'ensemble d'Internet. La solution est une base courte et bien comprise : default-deny en entrée, autoriser le trafic established, et une allow-list explicite pour les services que vous faites réellement tourner. Ce guide construit cette base dans nftables règle par règle, explique les points que tout le monde rate (ICMP et IPv6), montre la même politique dans ufw et firewalld, et explique comment éviter de vous verrouiller vous-même dehors, ainsi que le piège de la publication de ports Docker.
Security
Lire plus

iptables vs nftables : ce qui a changé et comment migrer
Si votre serveur exécute une distro Debian, Ubuntu ou de la famille RHEL à jour, vos règles « iptables » s’exécutent presque certainement déjà à l’intérieur de nftables. La commande iptables est un shim de compatibilité depuis 2019. La vraie question n’est pas de savoir lequel l’emporte ; c’est de savoir si vous devez continuer à écrire des règles dans une syntaxe legacy par-dessus le nouveau moteur. Ce guide couvre ce qui a réellement changé au niveau architectural, une comparaison de syntaxe côte à côte, ce que disent honnêtement les données de performance, et un chemin de migration qui ne casse pas Docker et ne vous enferme pas dehors.
Security
Lire plus

Serveurs dédiés Linux : comment choisir la bonne distribution
Un serveur dédié Linux vous offre une machine physique entière sans hyperviseur en travers du chemin, mais quelle distribution y faire tourner ? Ubuntu, Debian, les successeurs de CentOS et RHEL font chacun des compromis différents sur la cadence de publication, le support et le coût. Ce guide explique ce qu’est réellement un serveur Linux bare metal, quand il l’emporte sur un VPS ou une instance cloud, et comment choisir une distribution selon la charge de travail et les besoins de support, avec une comparaison côte à côte et des liens vers le serveur adapté à chacune.
Linux
Lire plus

La première heure sur un nouveau serveur dédié Linux : la checklist de durcissement
Un serveur fraîchement provisionné commence à recevoir des sondes SSH quelques minutes après la mise en ligne de son IP ; les études par honeypot montrent que la plupart des machines exposées sont attaquées en moins d'un jour. La bonne nouvelle : les défenses qui comptent tiennent dans une checklist courte et sans éclat d'une heure, pas dans un projet de recherche en sécurité. Ce guide parcourt les huit étapes dans l'ordre (utilisateurs et clés SSH, base de pare-feu, mises à jour automatiques, fail2ban, synchronisation horaire, audit des services à l'écoute et journalisation) avec les commandes exactes pour Debian/Ubuntu et la famille RHEL, plus une liste honnête de ce à quoi ne pas gaspiller votre première heure.
Linux
Lire plus
