<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://cyrille.giquello.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>Cyrille Giquello</title>
        <description></description>
        <link>https://cyrille.giquello.fr/</link>
        <lastBuildDate>Sat, 13 Jun 2026 15:14:36 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://cyrille.giquello.fr/_media/wiki/dokuwiki.svg</url>
            <title>Cyrille Giquello</title>
            <link>https://cyrille.giquello.fr/</link>
        </image>
        <item>
            <title>dns</title>
            <link>https://cyrille.giquello.fr/informatique/system_admin/dns</link>
            <description>DNS

sur l&#039;Oueb

Pourquoi il ne faut pas utiliser bind :

	*  &lt;http://cr.yp.to/djbdns/blurb/unbind.html&gt;
	*  &lt;http://cr.yp.to/djbdns/blurb/bindmoney.html&gt;

Pourquoi djbdns est plus secure que bind :

	*  &lt;http://cr.yp.to/djbdns/blurb/security.html&gt;

De l&#039;importance de séparer le cache des serveurs autoritaires :

	*  &lt;http://cr.yp.to/djbdns/separation.html&gt;

Sur l&#039;wiki Sos-Admin :

	*  &lt;http://wiki.sos-admin.com/wiki/Cat%C3%A9gorie:DNS&gt;
	*  &lt;http://wiki.sos-admin.com/wiki/Cat%C3%A9gorie:S%C3%A9c…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 18 May 2012 22:18:58 +0000</pubDate>
        </item>
        <item>
            <title>fail2ban</title>
            <link>https://cyrille.giquello.fr/informatique/system_admin/fail2ban</link>
            <description>fail2ban

	*  &lt;http://www.fail2ban.org&gt;
	*  &lt;https://github.com/fail2ban/fail2ban&gt;

Tips &amp; Tricks

Voir le status de toutes les jails


sudo fail2ban-client status | sed -n &#039;s/,//g;s/.*Jail list://p&#039; | xargs -n1 sudo fail2ban-client status


Filters

Wordpress

Voir les filtres du plugin wp-fail2ban &lt;https://plugins.svn.wordpress.org/wp-fail2ban/trunk/filters.d/&gt;

Dédier des logs à fail2ban</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 29 Apr 2023 10:22:17 +0000</pubDate>
        </item>
        <item>
            <title>debian10-docker</title>
            <link>https://cyrille.giquello.fr/informatique/system_admin/debian10-docker</link>
            <description>Debian 10 Docker

Build à la mano

C&#039;est le job de l&#039;excellent Ansible, mais il faut l&#039;utiliser très souvent pour être à l&#039;aise et assuré.
So, ici c&#039;est une procédure manuelle (pour le vieux débile que je suis :-)).

ssh config

	*  Changer le port d&#039;écoute. Ne pas oublier d&#039;ouvrir le nouveau port sur le firewall.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 17 Apr 2021 07:59:38 +0000</pubDate>
        </item>
        <item>
            <title>erreurs</title>
            <link>https://cyrille.giquello.fr/informatique/system_admin/erreurs</link>
            <description>Les erreurs de l&#039;administrateur système

Pour moi, il existe 4 administrateurs différents avec chacun un domaine particulier de compétences.

	*  L&#039;administrateur de la politique de sécurité, c&#039;est le RSSI, il est responsable de la définition de la politique générale de sécurite, de son application et des moyens qui vont avec.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 18 May 2012 22:18:58 +0000</pubDate>
        </item>
        <item>
            <title>rsyslog</title>
            <link>https://cyrille.giquello.fr/informatique/system_admin/rsyslog</link>
            <description>RSyslog

Pas facile de trouver des tutos à jour, et on s&#039;y perd avec des syntaxes variantes selon les versions ...

La doc:

	*  &lt;https://www.rsyslog.com/doc/v8-stable/&gt;
	*  &lt;https://rsyslog.readthedocs.io/en/latest/configuration/&gt;

Configuration

	*  General Queue Parameters
	*  rsyslog Properties
	*  Actions

Tips

For TAG don&#039;t forget to add “:“ at end of value !! Like $syslogtag==“foo:</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 07 Apr 2021 16:18:10 +0000</pubDate>
        </item>
        <item>
            <title>tcp</title>
            <link>https://cyrille.giquello.fr/informatique/system_admin/tcp</link>
            <description>TCP

Les machines sont puissantes, le réseau est rapide, et pourtant à partir d&#039;un certain nombre de connexions TCP des erreurs apparaissent, comme too many open files.

Sources:

	*  &lt;https://klaver.it/linux/sysctl.conf&gt;
	*  &lt;https://www.slashroot.in/linux-kernel-rpfilter-settings-reverse-path-filtering&gt;
	*  &lt;https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/&gt;

Les valeurs sont lisibles dans /proc/sys/net/ipv4/</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 10 Nov 2022 20:30:59 +0000</pubDate>
        </item>
    </channel>
</rss>
