HTTP Security Headers: A complete guide to HTTP headershttps://www.darkrelay.com/post/http-security-headers
Article très complet sur les headers http
Article très complet sur les headers http
Utilisation de certificats SSH (= le futur de 2010 :/)
Voir aussi :
https://gravitational.com/blog/how-to-ssh-properly/
Configuration en alliant un pfsense avec les access point unifi
Shell restreint, autorise ou interdit certaines commandes, certain path, etc
Script d'audit de sécurité
Firmware alternatif pour la caméra Xiaomi Dafang
Ensemble de playbook ansible (mais aussi puppet et chef) pour sécuriser un serveur linux au niveau de l'OS, SSH, NGINX et MySQL
Script scannant un/des repertoire et remontant les fichiers qui ont changé entre 2 scans
Script pour calculer le hash des fichiers php et lever une alerte si des fichiers ont été modifié entre entre 2 scan
Générateur de configuration SSL (apache, nginx, etc)
LA référence
Outil de sécurisation des serveur par analyse de log.
Envoi les alertes par email et peu bloquer les IPs si l'alerte est critique
Alternative plus complète/complexe à fail2ban
Sécuriser un serveur en cas d'attaques (ddos) avec iptable, ipset
Description du principe d'échange des clés en SSH, les points de "vulnérabilité" et les solutions pour les supprimer
Règle de fail2ban pour protéger wordpress lors d'une attaque brut-force
Regex plus précise :
failregex = <HOST> - - . "POST /wp-login.php HTTP/." 200
(seul les erreurs de login sont catché grâce au code 200 en cas de login OK un code 302 est renvoyé)
Bannir les IP déjaà bannies.
Autre solution (+ simple) : http://blog.nicolargo.com/2012/02/proteger-son-serveur-en-utilisant-fail2ban.html#comment-817970037
Logiciel de securisation des portable, et téléphones
Carte à imprimer pour définir, se rappeller de mot de passes sécurisés