Passer au contenu principal

Comment exclure une adresse IP des journaux dans nginx?

Imaginez une situation: vous avez une adresse IP statique et vous êtes beaucoup et longtemps engagé dans la modification du site. Dans le même temps, vous devez toujours surveiller périodiquement les journaux pour détecter les erreurs dans les requêtes ou les analyses de vulnérabilité. Et la présence d'un grand nombre d'enregistrements avec votre IP rend difficile la visualisation des journaux.

À l'aide d'une entrée conditionnelle disponible dans nginx, à partir de la version 1.7.0, nous pouvons vérifier l'adresse IP du visiteur et ne pas l'enregistrer dans les fichiers journaux. En effet, pourquoi faire cela si la connexion de votre adresse IP n'est pas nécessaire?

(plus ...)

Certificat SSL gratuit de L'ets Encrypt to Debian

La transition massive de sites pour travailler sur un protocole crypté gagne du terrain, jour après jour. Et si auparavant, travailler avec des certificats était une tâche plutôt routinière, vous pouvez facilement et gratuitement obtenir un certificat avec une vérification de base de la propriété du propriétaire.

Et cela nous aidera à refroidir le service Let's Encrypt . Ce centre de certification a commencé à fonctionner en mode bêta le 3 décembre 2019. Et pendant ce temps, le nombre de ses utilisateurs augmente.

(plus ...)

Comment masquer la version de l'application serveur

Cacher la version du logiciel utilisé sur le serveur est une bonne pratique pour confondre les pirates potentiels. Après tout, connaissant la version, par exemple un serveur Web, vous pouvez essayer d’exploiter une vulnérabilité pertinente pour cette version.

Et si le pirate informatique ne sait pas quelle version du logiciel est utilisée sur le serveur, le choix de la vulnérabilité devient un peu plus difficile. Cette page présente les paramètres de certaines applications permettant de masquer la version et même d’utiliser le service lui-même.
(plus ...)

Installer php 7.0.5 sur debian

Alors que certains utilisaient php 5.3 pour le sortir de la tombe, j'ai décidé de ne pas prendre de retard sur toute la planète, où les sites sont traduits en septième version de php, très prisé sur Internet, y compris à haute vitesse, et je l'ai installé depuis le référentiel DotDeb aujourd'hui. Je dois dire que l’augmentation de la vitesse est vraiment perceptible. Mes sites Web et WordPress, et MODX ont commencé à voler encore. :) C'est comme ça que j'ai fait la migration.

(plus ...)

Activer la prise en charge de http2 sur un serveur avec nginx et Debian

HTTP / 2 est la deuxième version du protocole réseau http, qui inclut de nombreuses améliorations. Ceux-ci incluent des demandes de multiplexage (toutes les demandes peuvent être traitées en parallèle), des performances accrues, la compression d'en-tête, etc.

HTTP / 2 a remplacé SPDY, qui n'est plus disponible.

Nginx prend en charge le protocole http / 2 à partir de la version 1.9.5. Cependant, seule la version 1.6.2 est présente dans la version stable de Debian Jessie. Par conséquent, nous allons connecter le référentiel de backports pour mettre à niveau nginx vers 1.9.10.
(plus ...)

Application OpenVPN Connect pour Android

Si vous avez un smartphone, utilisez au moins parfois les points d'accès Wi-Fi publics. Souvent, ils ne sont pas protégés par mot de passe. Oui, et si l'administrateur de ce point d'accès a défini un mot de passe, il est toujours souhaitable de protéger votre trafic par un cryptage. Qui sait comment le propriétaire du point d'accès peut utiliser les informations ouvertes.

(plus ...)

Supprimer un utilisateur et son répertoire personnel

Dans les dossiers de base des utilisateurs distants peuvent être stockés des fichiers vulnérables, des coquillages et autres vermines. Ou simplement des fichiers qui gaspillent de l'espace disque. Si toute cette corbeille n'est pas nécessaire, vous devriez vous en débarrasser. En règle générale, cette opération est effectuée par la commande deluser --remove-home [username] , mais cette action n'est pas très pratique.

(plus ...)

Compression de fichiers css et js dans la console à l’aide de yui-compressor

Un peu distrait du sujet de l'administration de serveur et de l'utilisation de Debian pour développer le site. :)

La compression de fichiers css et js permet d’économiser du trafic. Cela est particulièrement vrai pour les téléphones mobiles, où la vitesse est généralement faible. En cela, nous pouvons fournir une aide précieuse au compresseur yui, qui peut être installé à partir des référentiels Debian.

(plus ...)