Migration d'apache 2.2 + mod_auth_mysql vers 2.4 + mod_authn_dbd

Depuis longtemps, une partie de mon serveur web, servi par un apache 2.2, était protégée par une authentification de type basique dont la base d'utilisateurs se trouvent dans une table mysql. Lors de l'upgrade du serveur en Ubuntu 13.10, apache est passé de la version 2.2 à la version 2.4.

Et soudain, c'est le drame. De grands changements on eu lieu du côté des modules d'authentification en général et celui gérant les bases mysql comme base d'utilisateurs en particulier.

more ...

SSL/TLS hardening for apache 2.4

Je suis tombé au détour du web sur un super outil de test de votre serveur httpS qui vous dit tous les protocoles et "cipher suites" que votre serveur autorise, ainsi que les cipher suites utilisée par chaque navigateur. Vous pouvez tester votre site httpS ici : https://www.ssllabs.com/ssltest/

Evidemment, en ce qui me concerne, avec la configuration par défaut, le résultat n'a pas été très glorieux : ssl_before

Donc, la question, c'est quelle est "la bonne" configuration à appliquer à son serveur apache pour faire du SSL qui soit un minimum mieux sécurisé que la configuration par défaut.

more ...


dedibox IPv6 reloaded

Cet article fait suite à l'article précédent sur la configuration IPv6 d'une dédibox suite à la disponibilité de nouvelles options

Comme vous l'avez peut-etre vu, depuis jeudi, deux nouvelles fonctionnalités IPv6 sont disponibles sur les serveurs dédiés dedibox chez online.

Une nouvelle plage d'adresses IPv6 2001:xxxx:xxxx été mise en production chez online (précedemment 2a01:xxx:xxx). Ainsi, les nouveaux clients IPv6 auront des adresses dans cette plage.

Vous pouvez désormais découper votre bloc d'adresses IPv6 pour le répartir sur plusieurs serveurs et vous pouvez mettre en place une résolution de nom inverse (reverse DNS) sur vos IPv6. Ces nouvelles fonctionnalités ne sont toutefois disponible que sur la nouvelle plage d'adresses IPv6. Si vous avez un bloc d'adresses dans l'ancienne plage, vous devrez migrer vos adresses dans la nouvelle plage pour en bénéficier.

more ...