Pour bloquer un pays entier via .htaccess
En une seule commande, ncdu scanne le répertoire de ton choix et te présente une vue interactive et navigable de l’utilisation de ton disque.
Concrètement, ça te permet de :
Visualiser l’espace disque de manière claire, avec les plus gros répertoires en haut de la liste.
Naviguer dans les répertoires avec les touches fléchées, comme dans un explorateur de fichiers classique.
Supprimer directement les fichiers ou dossiers inutiles en appuyant sur la touche d. ncdu te demande confirmation, et hop, l’espace est libéré !
Configurer correctement un serveur d’email est loin d’être trivial, surtout lorsqu’il gère plusieurs domaines. SPF, DKIM et DMARC constituent la base indispensable pour établir votre crédibilité en ligne. Ajoutez à cela des outils de test comme Mail-tester et l’assistance de ChatGPT, et vous aurez toutes les cartes en main pour éviter les spams et garantir que vos messages atteignent leur destination. Bonne configuration !
Dans un précédent tutoriel, j’ai expliqué comment mettre à jour PHP sur un serveur LEMP (Nginx). Pour la démonstration, j’avais utilisé une mise à jour de la version 8.2 vers 8.4.
Cette fois-ci, je vous montre la procédure équivalente pour un serveur LAMP (Apache), qui reste l’un des serveurs web les plus utilisés pour héberger des sites WordPress.
Pour rester cohérent, j’utiliserai ici aussi une mise à jour de PHP 8.2 vers 8.4, mais bien sûr, le principe reste identique pour toute autre version de PHP
Avec au passage les commandes pour faire un dump, et pour l'importer.
Welcome to CMD Generator. This tool provides a user interface to help you easily generate Linux/Unix commands based on your selections.
Heureusement, les créateurs de Debian n'ont pas supposé que vous étiez tous des héros de la ligne de commande avec une mémoire infaillible et un agenda aussi vide que /dev/null. Ils nous ont gratifiés d'unattended-upgrades, ce petit bijou d'automatisation que seuls les vrais barbus savent configurer correctement. Bien sûr, vous pourriez continuer à mettre à jour manuellement, de la même manière que vous pourriez continuer à croire que vi est plus difficile qu'Emacs.
En raison d’une importante faille de sécurité de type « Remote Code Execution », les dumps générés avec mysqldump sous Debian 9/10/11 ne sont plus compatibles avec des mysql non corrigés. En effet, mysqldump ajoute une ligne pour forcer les clients MySQL non corrigés à se stopper :
/!999999- enable the sandbox mode /
Par ailleurs, nous rebootons souvent, aussi souvent que possible. Les uptimes glorieux de deux ou trois ans ne le sont plus : c’est peut-être remarquable pour la stabilité du système, mais c’est un mauvais signe pour sa sécurité. Un noyau Linux sur sa branche stable, c’est environ une à quatre nouvelles versions par semaine. Si vous avez des systèmes avec juste ce qu’il faut d’installé, en ne considérant que les problèmes de sécurité qui vous concernent et qui ne sont pas contournables autrement qu’avec une mise à jour, vous devriez constater un rythme de mise à jour d’environ un nouveau noyau tous les un à trois mois.
Utiliser gmail pour envoyer et recevoir depuis un autre domaine (nécessite de pouvoir utiliser le SMTP du domaine)
Merge, tail, search, filter, and query log files with ease.
Un article qui semble indiquer que MySQL reprend l'avantage par rapport à MariaDB pour une vision à long terme et des performances accrues
Un autre panel opensource pour gérer un hébergement web
Open-source web server control panel
Fast, reliable, open-source. The control panel you’ve always wanted is just a command away.
Une alternative opensource à cPannel
Un pannel opensource à utiliser chez soi
Dans mon article Le drame CentOS 8 je disais qu'il était urgent d'attendre que la situation se clarifie et qu'il ne fallait plus installer de CentOS 8. Aujourd'hui, la situation me paraît suffisamment claire : payez vos licences Red Hat ou partez chez Debian.
Il est illusoire de penser qu'il suffit de passer sous Alma ou Rocky pour résoudre le problème car l'avenir de ces distributions communautaires parait aujourd'hui incertain, d'autant que nous ne sommes pas à l'abri d'une nouvelle surprise de la part de Red Hat.
Nous allons voir comment installer un serveur de mail SMTP postfix avec toutes les couches de sécurité, c'est-à-dire :
- Authentification SASL
- Chiffrement TLS
- DMARC, SPF & DKIM
Le but étant de pouvoir envoyer des mails qui n'arrivent pas dans les spams.
Un éditeur de partition (disque) gratuit avec capacité de clonage (pour migration d'OS)
Si vous utilisez un serveur mutualisé, ou même votre propre serveur dédié, attention. Sur un mutualisé, vous êtes nombreux à envoyer des mails, avec la même IP. Sans même le savoir, vous pouvez partir avec de mauvais points dès votre premier envoi. Sur un dédié personnel, vous prenez le risque de faire mal voir votre IP, même pour l’hébergement, et donc potentiellement pour votre nom de domaine et son positionnement dans la recherche Google.
La solution :
Utiliser une adresse IP totalement dédiée à votre newsletter.