Un Ransomware crypte les fichiers sur des serveurs Linux. Mais un outil existe pour s'en sortir sans payer !
Si vous gérez un ou plusieurs sites WordPress (en multi-sites) et que vous cherchez à savoir qui fait quoi dessus, je vous invite à installer WP Security Audit Log.
Comment combiner Varnish, Nginx et Apache pour servir du HTTPS et optimiser les temps de réponse d'un site web.
Comment redimensionner une partition sur un serveur distant en SSH sous Debian
Une liste mise à jour régulièrement de noms de domaines qui spamment. Utile pour sysadmin.
Une recherche assez simple pour trouver des backdoor potentiellement installées sur un serveur LAMP : find /var/www/vhosts -iname '*php' | xargs egrep '(passthru|shell_exec|system(|phpinfo|base64_decode|chmod|mkdir|fopen|fclose|readfile|(\x[0-9]+){3}|auth_pass|eval(|gzinflate|str_rot13)' -sl
Un outil de backup par synchronisation de dossiers. Capable de copier les fichiers en cours d'utilisation sous Windows (shadowcopy).
Un script qui permet de trouver des optimisations à faire sur son installation de MySQL
Le changement de racine est un aspect des Unix offrant une alternative très intéressante à la virtualisation. Éminemment plus léger, mais surtout plus simple à mettre en oeuvre, qu'un VirtualBox, KVM, ou même docker, le petit utilitaire chroot peut vous rendre bien des services pour emprisonner un accès FTP, pour créer une machine de développement avec des versions de librairies différentes de celle de votre système principal ou encore simplement pour tester les derniers joujous dans une version instable de debian.
Nous allons voir dans cet article comment remonter une attaque suite au piratage d'un site avec les logs d'Apache.
wget -m ftp://USER:PASSWORD@SERVEURFTP/www Le paramètre -m active la récursivité (tout comme -r mais conserve en plus les dates sur les fichiers et va au delà de 5 niveaux de profondeur dans l'arborescence).
Optimiser un serveur Linux !
Un outil gratuit pour gérer le boot des BIOS UEFI
Comment migrer un site du serveur A au serveur B sans aucune interruption ?
This means that over 78% of all PHP installs have at least one known security vulnerability. Pathetic. Check your installed versions. Push for people to update. Don't accept "if it works, don't fix it."... You have the power to change this, so change it. Security is everyone's problem. What matters is how you deal with it.
En attendant je vous propose quelques règles pour SpamAssassin qui bloqueront la plupart de ces messages, à mettre dans votre /etc/spamassassin/local.cf.
SSHFS permet de monter un répertoire d’une machine distance dans l’arborescence locale en utilisant SSH : sshfs serveur:/répertoire/distant /répertoire/local
Installer Percona MySQL 5.6 sous Debian 7
Un script PHP pour détecter des scripts malicieux (via #SPIP))
Glogg est un outil pour faire des recherches dans des fichiers de log