Archives de catégorie : Bonnes pratiques & protection

Whois

Ou comment des mesures de protection peuvent avoir des conséquences dommageables sur la sécurité, de façon non souhaitée bien sûr.

whois est une commande utile, bien connue des administrateurs Linux, permettant de connaître des informations sur le propriétaire d’un nom de domaine ou d’une adresse IP. Cet utilitaire s’appuie sur l’agrégation de plusieurs sources officielles, selon les zones géographiques, les TLC, etc.

Le cas GDPR

Ces bases traitent forcément de données personnelles des utilisateurs et propriétaires des domaines et adresses IP.

https://www.infosecurity-magazine.com/news/gdpr-spam-whois/

Mod security

mod_security est filtre (pare-feu) applicatif se présentant sous le forme d(un module que l’on peut ajouter à son serveur web Apache. Son rôle est de filtrer les requêtes bizarroïdes. Certaines distributions récentes (comme Fedora) l’intègrent et ce module peut donc être installé très facilement.

L’installation automatique convient parfaitement, mais si vous voulez avoir la toute dernière version ou si votre distribution ne la contient pas, j’ai aussi décrit la procédure manuelle.

Continuer la lecture →