Comment gérer une faille de sécurité sur votre serveur

Les serveurs modernes exécutent fréquemment une multitude d'applications logicielles. Dans notre cas, nous utilisons Docker sur le serveur pour exécuter plusieurs services. L'un de ces services, Gitlab, avait un problème de sécurité (gitlab workhorse plus précisément). Ce qui a conduit à une infection par un trojan. (Dans notre cas, les binaires s'appelaient "wate", au cas où cela aurait de l'importance pour quelqu'un...)

Weiterlesen

Le serveur SSH de Raspbian échoue après la mise à niveau de Stretch vers Buster (pas de connexion SSH)

J'ai utilisé cet excellent guide pour mettre à jour mon Raspbian de Stretch à Buster : https://pimylifeup.com/upgrade-raspbian-stretch-to-raspbian-buster/ Après avoir redémarré mon Pi, la connexion SSH avait disparu. En me connectant au Pi à l'aide du clavier et du moniteur connectés, j'ai pu déboguer le problème : service ssh status journalctl -u ssh -n 200 "Missing privilege separation directory /run/sshd" Ce répertoire doit...

Weiterlesen

Code de sortie Chromium -5

Alors que l'exécution de Chromium avec chromium-browser -display=:0 https://www.picockpit.com vous permettra de démarrer Chromium à partir d'une connexion SSH (et il s'affichera sur l'écran principal du serveur X), cela échouera si vous essayez de l'exécuter avec subprocess.Popen en Python : "command" : ["chromium-browser", "-display=:0", "https://picockpit.com"] (ceci est une partie du format JSON que j'ai...

Weiterlesen

Paho MQTT Client (Javascript), Envoy, VerneMQ : débogage des déconnexions

Après avoir déployé picockpit sur mon serveur, un bug a été observé : le frontend web se déconnectait à intervalles très réguliers. Ce problème n'existait pas dans l'environnement de développement local. Les utilisateurs de picockpit ont signalé le même bug. Je l'ai débogué aujourd'hui et j'ai appliqué un correctif. Il s'avère que c'était un problème de timing. TL;DR comment...

Weiterlesen