Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source
Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...
Isolé dans un conteneur, le fonctionnement de certains processus du cœur du système permet de gagner en sécurité et en souplesse. En sécurité d'abord, car ces processus, s'ils sont compromis ou instables, ne peuvent nuire au système hôte. En souplesse ensuite, car ils peuvent être sauvegardés globalement et être déplacés facilement sur une autre machine physique au besoin. Docker se propose d'être la solution la plus économique pour construire une telle architecture.
Dans le numéro 90 de Linux Pratique, Sébastien Maccagnoni-Munch vous a présenté l'intérêt d'utiliser un certificat numérique et le protocole TLS pour sécuriser l'accès à votre site web. Voyons aujourd'hui la mise en œuvre pratique de TLS sur votre site web ainsi que celle de l'ajout des autres protections que sont HSTS et CSP. Nous toucherons aussi un mot au sujet de SRI.
Un site statique présente d'énormes avantages par rapport à un site dynamique : performances optimales, peu d'efforts à fournir pour le serveur, utilisation optimale de tous les caches, minimisation maximale de la surface vulnérable aux attaques. Mais il y a un prix à payer pour cela, que beaucoup ne peuvent accepter : il faut abandonner l'interactivité avec les utilisateurs. Vraiment ?
Ce magazine est intégralement disponible sur Linux Magazine Connect