w.libertycenterone.com/blog/five-of-the-best-free-network-monitoring-software-tools/|Five Of The Best Free Network Monitoring Software Tools]]
* [[https://www.webpagefx.com/blog/web-design/10-free-server-network-monitoring-tools-that-kick-ass/|10 Free Server & Network Monitoring Tools that Kick Ass]]
===== Outil
= DNS ======
===== sur l'Oueb =====
Pourquoi il ne faut pas utiliser bind :
* http://cr.yp.to/djb... rveurs DNS externes lors de demandes provenant du net), mais cela n'empèchera pas d'interroger les inf... olv.conf) mais qui n'est pas accessible depuis le net, et à l'inverse mes serveurs DNS autoritaires n'... à faire : si un serveur est accessible depuis le net, alors il ne fait aucune requête récursive.
Le
html/
Les valeurs sont lisibles dans ''/proc/sys/net/ipv4/''
Sur les performances:
<code bash>
$ cat... umber of incoming connections
# debian 10.4 = 128
net.core.somaxconn = 1024
# Increase number of incoming connections backlog
# debian 10.4 = 1000
net.core.netdev_max_backlog = 4096
# Decrease the time default value for tcp_fin_timeout connection
# d
rge) d'une application.
Des erreurs en vrac:
* Ne pas avoir change le mot de passe par défaut des é... * Autoriser des accès distant non sécurisés
* Ne pas avoir testé les applications non critiques co... rs pour empêcher le trafic sortant non désiré
* Ne pas savoir exactement ou sont stockes les donnes critiques des clients
* Ne pas suivre le PCI DSS (Payment Card Industry Data
stent bien assignés à l'utilisateur principal, tu ne dois pas créer un second utilisateur système, il ... = NCFTP =====
<code>
#/bin/sh
LOGIN="nsXXXXXX.ovh.net"
PASS="XXXXXXX"
IP="XXXXXXX"
ncftpput -b -E -u $... u'il tournera en tache de fond
* -E specifie de ne pas utiliser le PASV
* -u specifie le login
*
('horde')
du fichier fichier_entree par
PASSWORD('newpass')
dans fichier_sortie (pas sûr que ce soit c... dois mettre dans ton script shell
<code bash>
np='newpass'
sed -e "s/PASSWORD('horde')/PASSWORD('$np')... us léger (ni plus lisible) que ta solution
sed -ne '/^user/ s/[^:]*:\([^:]*\).*/\1/p' /etc/shadow
ou
== ssh config ====
* Changer le port d'écoute. Ne pas oublier d'ouvrir le nouveau port sur le firew... c_relay_domains=''
dc_minimaldns='false'
dc_relay_nets=''
dc_smarthost='<smart_fqdn:smart_port>'
CFILE
nf du site apache où tu veux gérer les fichiers à ne pas stocker )
là, dans l'exemple, ça ne stocke pas les .gif , .css .js .jpg & .swf
SetEnvIf Request
www.freedesktop.org/wiki/Software/systemd/writing-network-configuration-managers/
<code bash>
sudo sy... enticated: no; Data was acquired via local or encrypted transport: no
-- Data from: network
</code>