{"id":1187,"date":"2016-09-05T20:00:36","date_gmt":"2016-09-05T20:00:36","guid":{"rendered":"http:\/\/demos.famethemes.com\/screenr\/?page_id=14"},"modified":"2023-10-17T20:21:30","modified_gmt":"2023-10-17T18:21:30","slug":"incredible-support","status":"publish","type":"page","link":"https:\/\/www.haveltech.fr\/?page_id=1187","title":{"rendered":"Maintenance et R\u00e9seau"},"content":{"rendered":"\n<p class=\"has-text-align-center\">Je suis un professionnel de l&rsquo;informatique exp\u00e9riment\u00e9 dans la gestion de syst\u00e8mes Windows client et serveur. J&rsquo;ai de l&rsquo;exp\u00e9rience dans la gestion d&rsquo;Active Directory, DNS, DHCP, WDS et WSUS pour g\u00e9rer efficacement les utilisateurs et les ordinateurs dans un environnement Windows.<\/p>\n\n\n\n<p class=\"has-text-align-center\">J&rsquo;ai \u00e9galement de l&rsquo;exp\u00e9rience dans le d\u00e9ploiement automatis\u00e9 d&rsquo;images Windows, ce qui me permet de d\u00e9ployer rapidement et efficacement des syst\u00e8mes d&rsquo;exploitation sur de nombreux ordinateurs.<\/p>\n\n\n\n<p class=\"has-text-align-center\">En plus de mes comp\u00e9tences en mati\u00e8re de syst\u00e8mes d&rsquo;exploitation Windows, j&rsquo;ai \u00e9galement une bonne connaissance des syst\u00e8mes Linux.<\/p>\n\n\n\n<p class=\"has-text-align-center\">J&rsquo;ai install\u00e9 et configur\u00e9 des syst\u00e8mes tels que PfSense, Debian, GLPI, XigmaNAS, TrueNAS, AlmaLinux\u2026 ou des applications comme Nextcloud, Grafana, Prometheus, Wiki.js\u2026 Ces outils me permettent de g\u00e9rer efficacement des r\u00e9seaux, de surveiller les performances et de mettre en place des solutions de stockage de donn\u00e9es.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-wide\"\/>\n\n\n\n<p>Pour g\u00e9rer la plupart de ces syst\u00e8mes, nous utilisons g\u00e9n\u00e9ralement le SSH.<\/p>\n\n\n\n<p>La configuration du service SSH est un \u00e9l\u00e9ment crucial pour assurer la s\u00e9curit\u00e9 de votre serveur. L&rsquo;une des meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 consiste \u00e0 ne permettre les connexions qu&rsquo;\u00e0 l&rsquo;aide de cl\u00e9s priv\u00e9es et publiques et en utilisant une adresse IP sp\u00e9cifique.<\/p>\n\n\n\n<p>Cette configuration vous permettra de vous connecter \u00e0 votre serveur en toute s\u00e9curit\u00e9 et de limiter les risques de piratage.<\/p>\n\n\n\n<p>Une chose int\u00e9ressante \u00e0 r\u00e9aliser aussi est l&rsquo;int\u00e9gration de SSH \u00e0 Grafana pour surveiller les tentatives de connexion.<\/p>\n\n\n\n<p>Grafana est un outil de visualisation de donn\u00e9es tr\u00e8s puissant qui peut vous aider \u00e0 surveiller les performances de votre serveur. En int\u00e9grant les informations de journalisation de votre service SSH \u00e0 Grafana, vous pourrez facilement surveiller les tentatives de connexion et d\u00e9tecter les \u00e9ventuels probl\u00e8mes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Voila ce ce que l&rsquo;on peut visualiser sur un tableau de bord des logs SSH<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-default\"\/>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"946\" height=\"274\" src=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_03_52-Grafana-\u2014-Mozilla-Firefox.png\" alt=\"\" class=\"wp-image-1384\" srcset=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_03_52-Grafana-\u2014-Mozilla-Firefox.png 946w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_03_52-Grafana-\u2014-Mozilla-Firefox-300x87.png 300w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_03_52-Grafana-\u2014-Mozilla-Firefox-768x222.png 768w\" sizes=\"auto, (max-width: 946px) 100vw, 946px\" \/><figcaption class=\"wp-element-caption\"><code>Le nombre de tentatives \u00e9chou\u00e9es<\/code><\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"935\" height=\"512\" src=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_04-Grafana-\u2014-Mozilla-Firefox.png\" alt=\"\" class=\"wp-image-1385\" srcset=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_04-Grafana-\u2014-Mozilla-Firefox.png 935w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_04-Grafana-\u2014-Mozilla-Firefox-300x164.png 300w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_04-Grafana-\u2014-Mozilla-Firefox-768x421.png 768w\" sizes=\"auto, (max-width: 935px) 100vw, 935px\" \/><figcaption class=\"wp-element-caption\"><code>Un graphique avec les utilisateurs utilis\u00e9s pour tenter de se connecter<\/code><\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"936\" height=\"398\" src=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_18-Grafana-\u2014-Mozilla-Firefox.png\" alt=\"\" class=\"wp-image-1386\" srcset=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_18-Grafana-\u2014-Mozilla-Firefox.png 936w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_18-Grafana-\u2014-Mozilla-Firefox-300x128.png 300w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_18-Grafana-\u2014-Mozilla-Firefox-768x327.png 768w\" sizes=\"auto, (max-width: 936px) 100vw, 936px\" \/><figcaption class=\"wp-element-caption\"><code>Les adresses IP tentant de se connecter<\/code><\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"179\" src=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_32-Grafana-\u2014-Mozilla-Firefox-1024x179.png\" alt=\"\" class=\"wp-image-1387\" srcset=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_32-Grafana-\u2014-Mozilla-Firefox-1024x179.png 1024w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_32-Grafana-\u2014-Mozilla-Firefox-300x53.png 300w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_32-Grafana-\u2014-Mozilla-Firefox-768x134.png 768w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_32-Grafana-\u2014-Mozilla-Firefox-1536x269.png 1536w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-16_04_32-Grafana-\u2014-Mozilla-Firefox.png 1817w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><code>Les utilisateurs utilis\u00e9s par adresses IP<\/code><\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-default\"\/>\n\n\n\n<p>Pour int\u00e9grer les informations de journalisation de SSH \u00e0 Grafana, vous devrez configurer votre serveur pour enregistrer les informations de journalisation dans un format compatible avec Grafana. Ensuite, vous devrez configurer un connecteur pour importer ces informations dans Grafana.<\/p>\n\n\n\n<p>Une fois cela fait, vous pourrez utiliser des tableaux de bord pr\u00e9d\u00e9finis ou cr\u00e9er les v\u00f4tres pour surveiller les tentatives de connexion et d\u00e9tecter les \u00e9ventuels probl\u00e8mes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-wide\"\/>\n\n\n\n<p>Pour la s\u00e9curisation de vos acc\u00e8s, je vous conseille Fail2ban.<\/p>\n\n\n\n<p>Fail2ban est un outil de s\u00e9curit\u00e9 qui permet de bloquer les tentatives de connexion en analysant les journaux de serveur. Il est particuli\u00e8rement utile pour prot\u00e9ger les services tels que SSH, FTP et Apache contre les attaques de force brute.<\/p>\n\n\n\n<p>Pour installer et configurer Fail2ban, vous devrez d&rsquo;abord installer le paquet sur votre serveur. Ensuite, vous devrez configurer Fail2ban pour surveiller les journaux de votre service SSH et d\u00e9finir des r\u00e8gles pour bloquer les IP qui tentent de se connecter de mani\u00e8re r\u00e9p\u00e9titive.<\/p>\n\n\n\n<p>Il est \u00e9galement possible de configurer des notifications pour \u00eatre alert\u00e9 des tentatives de connexion brutales. Cela vous permettra de r\u00e9agir rapidement en cas d&rsquo;attaque et de renforcer la s\u00e9curit\u00e9 de votre serveur.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-default\"\/>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"794\" height=\"194\" src=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-15_59_02-Window.png\" alt=\"\" class=\"wp-image-1383\" srcset=\"https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-15_59_02-Window.png 794w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-15_59_02-Window-300x73.png 300w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-15_59_02-Window-768x188.png 768w, https:\/\/www.haveltech.fr\/wp-content\/uploads\/2023\/01\/2023-01-28-15_59_02-Window-790x194.png 790w\" sizes=\"auto, (max-width: 794px) 100vw, 794px\" \/><figcaption class=\"wp-element-caption\"><code>Plus de 1300 IP bannies <\/code><\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-default\"\/>\n\n\n\n<p>Voil\u00e0 un exemple de ce que peut accomplir Fail2ban sur le SSH d&rsquo;un VPS en l&rsquo;espace de quelques semaines.<\/p>\n\n\n\n<p>C&rsquo;est assez impressionnant et cela souligne l&rsquo;importance de maximiser la s\u00e9curit\u00e9 de vos acc\u00e8s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Windows client \/ Serveur<\/p>\n<p>Active Directory \/ DNS \/ DHCP \/ WDS \/ WSUS<\/p>\n<p>D\u00e9ploiement automatis\u00e9 d&rsquo;image Windows<\/p>\n<p>PfSense , Debian , GLPI, Xigmanas&#8230;<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1187","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=\/wp\/v2\/pages\/1187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1187"}],"version-history":[{"count":10,"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=\/wp\/v2\/pages\/1187\/revisions"}],"predecessor-version":[{"id":1493,"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=\/wp\/v2\/pages\/1187\/revisions\/1493"}],"wp:attachment":[{"href":"https:\/\/www.haveltech.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}