<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Serveur on vonKrafft</title>
    <link>/tags/serveur/</link>
    <description>Recent content in Serveur on vonKrafft</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-fr</language>
    <lastBuildDate>Wed, 15 Mar 2017 12:43:46 +0000</lastBuildDate>
    
	<atom:link href="/tags/serveur/index.xml" rel="self" type="application/rss+xml" />
    
    
    <item>
      <title>Exploiter un &#34;.git&#34; accessible sur un site Web</title>
      <link>/securite/repertoire-git-accessible/</link>
      <pubDate>Wed, 15 Mar 2017 12:43:46 +0000</pubDate>
      
      <guid>/securite/repertoire-git-accessible/</guid>
      <description>&lt;p&gt;Récemment, je suis intervenu sur un serveur web qui s’était fait compromettre. J’ai donc cherché à savoir quelle avait été la porte d’entrée sur le serveur. C’était assez folklorique : &lt;em&gt;chmod 777&lt;/em&gt; sur le webroot, une flopée de SQLi, des webshell à la pelle, des configs &lt;em&gt;Apache&lt;/em&gt; et &lt;em&gt;MySQL&lt;/em&gt; très laxistes et surtout un répertoire &lt;code&gt;.git&lt;/code&gt; avec du directory listing …&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Activer HTTP2 avec Nginx sous Debian</title>
      <link>/console/activer-http2-nginx-debian/</link>
      <pubDate>Tue, 10 May 2016 16:46:15 +0000</pubDate>
      
      <guid>/console/activer-http2-nginx-debian/</guid>
      <description>&lt;p&gt;Cela fait maintenant 20 ans que le protocole HTTP (HyperText Transfer Protocol) a été inventé, et depuis les versions HTTP/1.0 en &lt;a href=&#34;https://www.ietf.org/rfc/rfc1945.txt&#34;&gt;mai 1996&lt;/a&gt; et HTTP/1.1 en &lt;a href=&#34;https://www.ietf.org/rfc/rfc2068.txt&#34;&gt;janvier 1997&lt;/a&gt; il n&amp;rsquo;a plus évolué. Afin de pallier les limitations de HTTP, Google a mené ses propres travaux, dévoilant SPDY en 2012 qui visait essentiellement à réduire le temps de chargement des pages web en ajoutant la notion de priorité des contenus et le multiplexage des transferts au sein d&amp;rsquo;une seule connexion TCP. Ces travaux ont inspiré l&amp;rsquo;IETF qui a repris cette approche afin de publier les caractéristiques de HTTP/2.0 (écrit aussi HTTP2). Les RFC7540 et RFC7541 qui définissent les standards de HTTP2 ainsi que la compression HPACK des en-têtes HTTP2 ont été publiée par l&amp;rsquo;IETF en mai 2015. Pourquoi alors ne pas activer HTTP2 sur son propre serveur ?&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Se connecter en SSH à son VPS</title>
      <link>/console/connecter-ssh-vps/</link>
      <pubDate>Tue, 19 Jan 2016 12:19:17 +0000</pubDate>
      
      <guid>/console/connecter-ssh-vps/</guid>
      <description>&lt;p&gt;Dans le tutoriel suivant, nous allons voir comment nous connecter en SSH à un serveur VPS, une manière simple et sécurisée pour administrer le serveur à distance.&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>