- prod-opssecurity
Le certificat a expiré en silence, et les scans n'ont jamais cessé
Un cron de renouvellement a tourné chaque nuit pendant des mois sans jamais rien renouveler, à cause d'une seule lettre. Pendant ce temps, le serveur encaissait des milliers de scans et de tentatives de brute-force par jour. Voici ce que CrowdSec a réellement bloqué, les règles nginx qui ont tenu, les ports que je n'aurais jamais dû exposer, et pourquoi Cloudflare est l'étage suivant.
-
PII et data masking : arrêter de disséminer les données personnelles partout
Les données personnelles se répandent dans les logs, la staging, l'analytics et les exports, bien au-delà de la table users. Un guide pratique du masking, de la pseudonymisation et de l'anonymisation, et savoir laquelle vous avez vraiment faite.
-
Rétention et suppression des données RGPD : guide pratique pour développeurs
Les deux obligations RGPD que les développeurs ratent le plus : garder les données trop longtemps, et ne pas les supprimer vraiment. Un guide concret sur les durées de rétention, le droit à l'effacement, et ce que personne ne prévoit : les backups.
-
Docker a contourné mon pare-feu : le port de la base était ouvert sur internet
Mon pare-feu bloquait le port 5432. Il était joignable depuis internet quand même, parce que Docker écrit ses propres règles iptables que vos règles INPUT et ufw ne voient jamais. Pourquoi, et comment vraiment le fermer.
-
Cloudflare sous le capot : comment ça marche et comment les attaquants contournent la protection
Ce qui se passe vraiment quand une requête touche un site protégé par Cloudflare, comment Turnstile distingue les bots des humains, et les techniques utilisées pour trouver le serveur d'origine derrière le proxy.