Catégorie : Linux

Fail2Ban : comment détecter les récidivistes et les bannir pendant une semaine (recidive)

Fail2Ban : comment détecter les récidivistes et les bannir pendant une semaine (recidive)

Si vous utilisez Fail2Ban avec Nginx et WordPress, vous remarquerez tôt ou tard une chose : les mêmes adresses IP reviennent. Elles sont bannies pendant quelques minutes ou une heure, disparaissent… puis reviennent essayer /.env, /wp-login.php, /phpmyadmin ou d’autres chemins d’attaque populaires. La solution n’est pas de rendre les filtres plus agressifs. La solution est […]

Lire la suite »

iftop comme un bon outil de surveillance du trafic réseau

iftop comme un bon outil de surveillance du trafic réseau

iftop est un outil en ligne de commande permettant de surveiller la bande passante réseau en temps réel. Il affiche une liste continuellement mise à jour des connexions réseau ainsi que la quantité de données transférées entre elles. Les connexions sont présentées sous forme de tableau et peuvent être triées selon l’utilisation de la bande […]

Lire la suite »

Analyse SSL et suites de chiffrement avec Nmap sous Debian 11

Analyse SSL et suites de chiffrement avec Nmap sous Debian 11

Analyse SSL et suites de chiffrement avec Nmap sous Debian 11 Dans cet exemple, nous utilisons Debian 11 (Bullseye). Commençons par vérifier la version du système : Nmap est l’un des outils les plus puissants pour l’analyse réseau et les audits de sécurité. Il permet de scanner les ports ouverts, détecter les services actifs, identifier […]

Lire la suite »