<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Boris HUISGEN &#187; Sécurité</title>
	<atom:link href="http://blog.hbis.fr/category/administration/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.hbis.fr</link>
	<description>Administrateur &#38; Développeur système UNIX/Linux</description>
	<lastBuildDate>Mon, 06 Feb 2012 21:53:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Debian : se protéger des attaques bruteforce par SSH avec DenyHosts</title>
		<link>http://blog.hbis.fr/2012/02/06/debian-ssh_denyhost/</link>
		<comments>http://blog.hbis.fr/2012/02/06/debian-ssh_denyhost/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 21:43:04 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=4337</guid>
		<description><![CDATA[Si votre serveur n&#8217;assure pas de filtrage réseau, denyhosts est la solution pour limiter les attaques par bruteforce SSH. Ce dernier s&#8217;appuie sur les tcp wrappers &#8211; les fichiers historiques /etc/hosts.allow et /etc/hosts.deny &#8211; afin d&#8217;autoriser / bloquer l&#8217;accès aux services réseaux, dont SSH. Encore une fois iptables n&#8217;est pas nécessaire pour que la protection ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2012/02/06/debian-ssh_denyhost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nginx : redirection HTTPS avec header STS</title>
		<link>http://blog.hbis.fr/2011/04/26/nginx-header_sts/</link>
		<comments>http://blog.hbis.fr/2011/04/26/nginx-header_sts/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 20:23:19 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Hébergement]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=3696</guid>
		<description><![CDATA[Ce n&#8217;est pas nouveau, donc direction wikipédia si besoin est]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2011/04/26/nginx-header_sts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH : multiplexage des connexions</title>
		<link>http://blog.hbis.fr/2011/02/23/openssh_multiplexing/</link>
		<comments>http://blog.hbis.fr/2011/02/23/openssh_multiplexing/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 16:53:48 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=3330</guid>
		<description><![CDATA[Si comme moi, vous vous connectez plusieurs fois sur un même serveur SSH (perso, plus j&#8217;ai de term, plus je suis content), il existe une astuce pour éviter l&#8217;invite de mot de passe (le cas échéant) tout en gagnant en rapidité d&#8217;établissement. OpenSSH peut en effet multiplexer plusieurs sessions &#8211; un shell, un envoi de ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2011/02/23/openssh_multiplexing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache : désactiver le support SSLv2</title>
		<link>http://blog.hbis.fr/2010/07/30/apache-disable_sslv2/</link>
		<comments>http://blog.hbis.fr/2010/07/30/apache-disable_sslv2/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 09:48:54 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hébergement]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=2638</guid>
		<description><![CDATA[]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2010/07/30/apache-disable_sslv2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL : vérifier la date d&#8217;expiration d&#8217;un certificat de sécurité</title>
		<link>http://blog.hbis.fr/2010/06/24/openssl-check_expire_date/</link>
		<comments>http://blog.hbis.fr/2010/06/24/openssl-check_expire_date/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 14:56:58 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=2489</guid>
		<description><![CDATA[Script pour vérifier la date d&#8217;expiration de vos certificats SSL : Exemple ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2010/06/24/openssl-check_expire_date/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FreeBSD : activer le support SSH depuis l&#8217;installation en mode &#8216;fixit&#8217;</title>
		<link>http://blog.hbis.fr/2010/06/15/freebsd-ssh_fixit_mode/</link>
		<comments>http://blog.hbis.fr/2010/06/15/freebsd-ssh_fixit_mode/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 12:42:27 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=2444</guid>
		<description><![CDATA[Le mode &#8216;Fixit&#8217; présent sur le CD / DVD d&#8217;installation de FreeBSD 8 est utile pour dépanner votre système ou encore effectuer une installation custom (ZFS et cie). Pour améliorer votre confort, un vrai terminal est préférable, encore faut-il que le support SSH soit activé. Pour ce faire, on commence par l&#8217;initialisation réseau : Ensuite, ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2010/06/15/freebsd-ssh_fixit_mode/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH : journaliser les transferts SFTP</title>
		<link>http://blog.hbis.fr/2010/05/02/openssh-log_sftp/</link>
		<comments>http://blog.hbis.fr/2010/05/02/openssh-log_sftp/#comments</comments>
		<pubDate>Sun, 02 May 2010 19:53:44 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=2280</guid>
		<description><![CDATA[OpenSSH journalise par défaut les évènements d&#8217;erreur et d&#8217;authentification. Ceci n&#8217;est pas suffisant dans le cas d&#8217;un serveur SFTP public, où une trace complète des transferts est nécessaire. Pour rectifier le tir et obtenir un fichier journal dédié aux connexions SFTP, il est nécessaire de modifier la configuration d&#8217;OpenSSH, en particulier celle du processus sftp-server. ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2010/05/02/openssh-log_sftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH : restreindre l&#8217;accès utilisateur en SFTP</title>
		<link>http://blog.hbis.fr/2010/05/01/openssh-sftp_only/</link>
		<comments>http://blog.hbis.fr/2010/05/01/openssh-sftp_only/#comments</comments>
		<pubDate>Sat, 01 May 2010 18:09:39 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=2268</guid>
		<description><![CDATA[Pour limiter l&#8217;accès sécurisé d&#8217;un utilisateur au mode SFTP uniquement, le plus simple est d&#8217;utiliser un shell prévu à cet effet. C&#8217;est le cas de rssh (Restricted Secure Shell) qui autorise l&#8217;accès unique, et au choix, aux commandes suivantes : scp, sftp, rsync et cvs. L&#8217;environnement peut être également chrooté (pour éviter le parcours de ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2010/05/01/openssh-sftp_only/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH : refuser les connexions root sans clé SSH</title>
		<link>http://blog.hbis.fr/2010/01/11/ssh-root_without_pwd/</link>
		<comments>http://blog.hbis.fr/2010/01/11/ssh-root_without_pwd/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 11:28:23 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=1692</guid>
		<description><![CDATA[Autoriser l&#8217;accès SSH pour l&#8217;utilisateur root n&#8217;est pas une solution conseillée mais elle est parfois nécessaire. Pour limiter les risques d&#8217;intrusion, il est possible de limiter uniquement les connexions par clés SSH. Ainsi, toutes les connexions par mot de passe seront refusées et au final, les attaques par dictionnaire empêchées. Pour ce faire, il suffit ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2010/01/11/ssh-root_without_pwd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SpamAssassin : limiter la casse d&#039;Outlook</title>
		<link>http://blog.hbis.fr/2009/07/04/spamassassin-outlook-2/</link>
		<comments>http://blog.hbis.fr/2009/07/04/spamassassin-outlook-2/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 23:14:27 +0000</pubDate>
		<dc:creator>Boris HUISGEN</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://blog.hbis.fr/?p=1132</guid>
		<description><![CDATA[Un petit mémo concernant la configuration du filtre antispam SpamAssassin, afin que celui-ci ne flag pas tous les mails générés par un Outlook en tant que SPAM. # bugs Outlook score FORGED_MUA_OUTLOOK 0 score MSGID_MULTIPLE_AT 0 Concernant l&#8217;histoire de la règle MSGID_MULTIPLE_AT, cela ne touche qu&#8217;Outlook 2007 et c&#8217;est expliqué ici : https://issues.apache.org/SpamAssassin/show_bug.cgi?id=5707 Pour rebondir ]]></description>
		<wfw:commentRss>http://blog.hbis.fr/2009/07/04/spamassassin-outlook-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

