@loevenbruck @furvent J'ajoute juste une chose : si des données sensibles (début de roman, informations personnelles...) doivent aller sur un VPS ou équivalent, les y garder chiffrées au repos.
Conversation
Notices
-
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Friday, 12-Jan-2024 22:31:19 JST Albert ARIBAUD ✎ -
Embed this notice
Henri Lœvenbruck 🇫🇷 (loevenbruck@toot.portes-imaginaire.org)'s status on Friday, 12-Jan-2024 22:31:20 JST Henri Lœvenbruck 🇫🇷 Oui...
J'ai fait le 1) et vais voir pour faire le 2 et 3
Merci !!!
-
Embed this notice
furvent 🚾 (furvent@piaille.fr)'s status on Friday, 12-Jan-2024 22:31:28 JST furvent 🚾 Ils se sont connectés en ssh ? Si ça peut aider à sécuriser pour la suite voici ce que je fais sur mes serveurs auto-hébergés.
1) Je n'ai pas de connexion par mots de passe. L'accès se fait uniquement par clé chiffrée asymétrique.
2) J'installe fail2ban qui banni l'IP tout essai de connexion par mot de passe après 5 essais (forcément ça ne peut pas marcher)
3) Je change le port ssh car le 22 est très souvent visé par les bots. -
Embed this notice
Henri Lœvenbruck 🇫🇷 (loevenbruck@toot.portes-imaginaire.org)'s status on Friday, 12-Jan-2024 22:31:30 JST Henri Lœvenbruck 🇫🇷 Voilà, donc le 9 janvier, attaque brute force de mon serveur VPS chez OVH, puis sabotage de tout le contenu.
Y'a vraiment des sous-hommes, sur cette planète. Des raclures humaines dont le seul plaisir est de nous pourrir la vie.
J'ai passé la nuit avec mon fils à réparer ce qui pouvait l'être, et nous avons encore plein de boulot dessus. Et j'ai une partie de mon futur roman qui court peut-être dans la nature.
Ce monde me fatigue.
-
Embed this notice