<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sécurité on Blog Marc JESTIN</title><link>https://blog.marcjestin.fr/fr/tags/s%C3%A9curit%C3%A9/</link><description>Recent content in Sécurité on Blog Marc JESTIN</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>© 2026</copyright><lastBuildDate>Thu, 14 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.marcjestin.fr/fr/tags/s%C3%A9curit%C3%A9/index.xml" rel="self" type="application/rss+xml"/><item><title>CloudFlare de plus en plus intrusif : la Gestapo chez vous et avec vous 24 heures sur 24</title><link>https://blog.marcjestin.fr/fr/posts/cloudflare-de-plus-en-plus-intrusif-la-gestapo-chez-vous-et-avec-vous-24-heures-sur-24/</link><pubDate>Thu, 14 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/cloudflare-de-plus-en-plus-intrusif-la-gestapo-chez-vous-et-avec-vous-24-heures-sur-24/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Ce jour, je me rends sur un site web pour m&amp;rsquo;informer et chercher une réponse technique, comme à l&amp;rsquo;accoutumée, quand tout à coup !&lt;/p&gt;
&lt;figure&gt;&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="low"
 alt="Quand des sites exigent que nous laissions CloudFlare nous renifler"
 src="https://blog.marcjestin.fr/images/cloudflare-20260514.png"
 &gt;&lt;/figure&gt;
&lt;p&gt;La « sécurité » a bon dos !&lt;/p&gt;

&lt;h2 class="relative group"&gt;Préambule
 &lt;div id="préambule" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#pr%c3%a9ambule" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;La plupart des applications que vous utilisez sur vos ordiphones, voitures, bracelets, colliers, sonettes, cafetières, aspirateurs, cuvettes de chiotte, &lt;em&gt;etc&lt;/em&gt;. sont connectées 24 heures sur 24 à des tonnes de serveurs qui téléchargent, stockent et dupliquent des quantités faramineuses de données.&lt;/p&gt;</description></item><item><title>Attaque par force brute lente distribuée, 12 mai 2026</title><link>https://blog.marcjestin.fr/fr/posts/attaque-par-force-brute-lente-distribuee-12-mai-2026/</link><pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/attaque-par-force-brute-lente-distribuee-12-mai-2026/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, comme cela faisait un moment que je voyais des échecs de tentatives de connexion d&amp;rsquo;un groupe d&amp;rsquo;adresses suspect sur les journaux (&lt;em&gt;logs&lt;/em&gt;) de mon serveur de messagerie &lt;code&gt;Postfix&lt;/code&gt; / &lt;code&gt;Dovecot&lt;/code&gt;, je suis passé voir les logs de l&amp;rsquo;outil de protection &lt;code&gt;Fail2Ban&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai vu passer une belle brochette d&amp;rsquo;adresses qui étaient retirées du bannissement temporaire :&lt;/p&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.84/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.44/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.181/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.174/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.62/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.66/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.142/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.49/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;[…]
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# et pas mal d&amp;#39;autres…&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;Et un peu plus loin, des tentatives de connexion depuis ce même réseau qui continuaient tranquillement comme si de rien n&amp;rsquo;était :&lt;/p&gt;</description></item><item><title>Quand le serveur d'inscription à la gestion antispam de Microsoft envoie du spam potentiel et se comporte comme un spammeur</title><link>https://blog.marcjestin.fr/fr/posts/quand-le-serveur-d-incription-a-la-politique-antispam-de-microsoft-envoie-du-spam-potentiel-et-se-comporte-comme-les-spammeurs/</link><pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/quand-le-serveur-d-incription-a-la-politique-antispam-de-microsoft-envoie-du-spam-potentiel-et-se-comporte-comme-les-spammeurs/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Pour que notre serveur de messagerie soit correctement traité par les serveurs de Microsoft, nous devons signer les contrats SNDS (&lt;em&gt;Smart Network Data Services&lt;/em&gt;) et JMRP (&lt;em&gt;Junk Mail Reporting Partner Program&lt;/em&gt;) de Microsoft en nous rendant sur leur serveur &lt;a href="https://postmaster.live.com/snds/JMRP.aspx?wa=wsignin1.0" target="_blank" rel="noreferrer"&gt;https://postmaster.live.com/snds/JMRP.aspx?wa=wsignin1.0&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pas de bol : le courriel de vérification d&amp;rsquo;adresse envoyé par leur serveur ressemble trop à du spam.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Première mauvaise nouvelle
 &lt;div id="première-mauvaise-nouvelle" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#premi%c3%a8re-mauvaise-nouvelle" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Pour commencer, nous devons créer un compte Microsoft.&lt;/p&gt;</description></item><item><title>Comment désactiver sudo dans Debian</title><link>https://blog.marcjestin.fr/fr/posts/comment-desactiver-sudo-dans-debian/</link><pubDate>Fri, 08 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/comment-desactiver-sudo-dans-debian/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;

&lt;h2 class="relative group"&gt;Bonnes pratiques de sécurité
 &lt;div id="bonnes-pratiques-de-sécurité" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#bonnes-pratiques-de-s%c3%a9curit%c3%a9" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle n&amp;rsquo;importe qui ne peut pas faire n&amp;rsquo;importe quoi.&lt;/p&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle il faut se connecter à un compte qui bénéficie de &lt;code&gt;privilèges&lt;/code&gt; élevés pour effectuer des tâches d&amp;rsquo;administration.&lt;/p&gt;
&lt;p&gt;Ce peut être le compte &lt;code&gt;root&lt;/code&gt; lui-même ou d&amp;rsquo;autres comptes, mais &lt;strong&gt;ce ne devrait pas être n&amp;rsquo;importe quel compte utilisateur,
même si c&amp;rsquo;est le propriétaire de la machine&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Comment retirer les droits sudo à un utilisateur dans Debian</title><link>https://blog.marcjestin.fr/fr/posts/comment-retirer-les-droits-sudo-a-un-utilisateur-dans-debian/</link><pubDate>Fri, 08 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/comment-retirer-les-droits-sudo-a-un-utilisateur-dans-debian/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;

&lt;h2 class="relative group"&gt;Bonnes pratiques de sécurité
 &lt;div id="bonnes-pratiques-de-sécurité" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#bonnes-pratiques-de-s%c3%a9curit%c3%a9" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle n&amp;rsquo;importe qui ne peut pas faire n&amp;rsquo;importe quoi.&lt;/p&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle il faut se connecter à un compte qui bénéficie de &lt;code&gt;privilèges&lt;/code&gt; élevés pour effectuer des tâches d&amp;rsquo;administration.&lt;/p&gt;
&lt;p&gt;Ce peut être le compte &lt;code&gt;root&lt;/code&gt; lui-même ou d&amp;rsquo;autres comptes, mais &lt;strong&gt;ce ne devrait pas être n&amp;rsquo;importe quel compte utilisateur,
même si c&amp;rsquo;est le propriétaire de la machine&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Veni, vidi, abii</title><link>https://blog.marcjestin.fr/fr/posts/veni-vidi-abii/</link><pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/veni-vidi-abii/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Hier et la nuit dernière, j&amp;rsquo;ai installé une instance &lt;code&gt;Mastodon&lt;/code&gt; &lt;code&gt;glitch-soc&lt;/code&gt; sur mon serveur.&lt;/p&gt;
&lt;p&gt;Ce ne fut pas de tout repos, mais j&amp;rsquo;ai fini par y arriver.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;en ai profité pour apprendre et pour dénicher quelques défauts sinon bogues de &lt;code&gt;Dokploy&lt;/code&gt;.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Apprendre et savoir faire
 &lt;div id="apprendre-et-savoir-faire" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#apprendre-et-savoir-faire" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Je n&amp;rsquo;ai déployé cet outil que pour savoir le faire.&lt;/p&gt;
&lt;p&gt;Voilà, c&amp;rsquo;est fait !&lt;/p&gt;</description></item></channel></rss>