<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://brocas.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Happy hacking :-) - Tag - web</title>
  <link>http://brocas.org/blog/</link>
  <atom:link href="http://brocas.org/blog/feed/tag/web/rss2" rel="self" type="application/rss+xml"/>
  <description>petit bloc-notes à usage interne qui peut peut-être servir à d'autres ...</description>
  <language>fr</language>
  <pubDate>Wed, 12 Nov 2008 12:57:25 +0100</pubDate>
  <copyright>Tous les écrits de ce blog sont publiés sous licence by-nc-sa (http://creativecommons.org/licenses/by-nc-sa/2.0/)</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>[Article MISC] reverse proxy Apache 2.2 ou l'intérêt d'un équipement en coupure</title>
    <link>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure</link>
    <guid isPermaLink="false">urn:md5:dd8012d9426dd0f37be68b995296b95d</guid>
    <pubDate>Sun, 27 Jan 2008 23:26:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>articles</category>
        <category>Apache</category><category>reverse proxy</category><category>sécurité</category><category>web</category>    
    <description>    &lt;p&gt;Juste un petit mot pour rappeler que le &lt;a href=&quot;http://miscmag.com/fr/index.php?2008/01/03/41-misc-n35-autopsie-forensic-comment-reagir-apres-un-incident&quot; hreflang=&quot;fr&quot;&gt;MISC de Janvier/Février 2008&lt;/a&gt; est sorti avec un petit article de votre serviteur dedans.&lt;/p&gt;


&lt;p&gt;L'objet ? une présentation de l'intérêt d'avoir un reverse proxy (ici Apache 2.2) pour mettre en ligne sur Internet une application de type boite noire  pour ses collaborateurs ou partenaires.&lt;/p&gt;


&lt;p&gt;Pourquoi un reverse proxy ?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;capacité à maitriser la mise en ligne sans toucher au code (réécriture HTTP cookies compris, réécriture HTML)&lt;/li&gt;
&lt;li&gt;capacité à ajouter des fonctionnalités sans toucher au serveur applicatif : https, authentification et habilitation LDAP par exemple&lt;/li&gt;
&lt;li&gt;capacité à bloquer certaines attaques toujours sans toucher au code (puisque vous ne l'avez pas car c'est une boite noire)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cela vaut la peine d'y réfléchir finalement, non ;-) ?&lt;/p&gt;


&lt;p&gt;PS : pourquoi Apache ? parce que c'est libre, parce que c'est efficace en diable et parce que c'est super documenté. What else ? &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/39</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 1: pourquoi faire le saut</title>
    <link>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut</link>
    <guid isPermaLink="false">urn:md5:e51840aeb6b9223ab036faa80da69161</guid>
    <pubDate>Thu, 10 Jan 2008 22:40:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>gandi</category><category>linux</category><category>virtualisation</category><category>web</category><category>xen</category>    
    <description>    &lt;p&gt;Et oui, ils l'ont fait : de l'hébergement sur du &lt;a href=&quot;http://www1.euro.dell.com/content/products/productdetails.aspx/pedge_6950?c=fr&amp;amp;cs=frbsdt1&amp;amp;l=fr&amp;amp;s=bsd&quot; hreflang=&quot;fr&quot;&gt;matériel neuf et pointu&lt;/a&gt; en mode virtualisé (utilisation de Xen donc très peu d'overhead).&lt;/p&gt;


&lt;p&gt;On achète des &amp;quot;parts&amp;quot; de serveur (64 parts par serveur physique) sans aucun engagement de durée : souplesse garantie.&lt;/p&gt;


&lt;p&gt;Une part :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1/64° d'un quadri Dual Core AMD&lt;/li&gt;
&lt;li&gt;256 Mo RAM + 512 de swap&lt;/li&gt;
&lt;li&gt;5 Go de disque (&lt;a href=&quot;http://fr.wikipedia.org/wiki/RAID_%28informatique%29#RAID_6&quot; hreflang=&quot;fr&quot;&gt;RAID 6&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;adresse IP incluse&lt;/li&gt;
&lt;li&gt;traffic illimité et 1/64° de capacité réseau du serveur (2x1Gbps)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le tout en choisissant dans un panel de distribution Linux important dont Ubuntu 7.10. Les *BSD sont dans la &lt;a href=&quot;http://www.gandi.net/hebergement/wishlist&quot; hreflang=&quot;fr&quot;&gt;wishlist&lt;/a&gt; (et oui &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; ...).&lt;/p&gt;


&lt;p&gt;Du coup, j'ai fait le saut et je migre de mon &lt;a href=&quot;http://www.nfrance.com/1-11308-Giga-Web-1.php&quot; hreflang=&quot;fr&quot;&gt;hébergement virtualisé précédent&lt;/a&gt; chez &lt;a href=&quot;http://web1.fr/index_fr_FR.php&quot; hreflang=&quot;fr&quot;&gt;Web1.fr&lt;/a&gt; vers &lt;a href=&quot;http://www.gandi.net/hebergement/offre/&quot; hreflang=&quot;fr&quot;&gt;Gandi Hébergement&lt;/a&gt;.
Je n'ai pas grand chose à reprocher à Web1.fr qui pendant un bon moment m'a donné le moyen d'avoir une Debian en ligne accessible en ligne de commande.&lt;/p&gt;


&lt;p&gt;J'ai fait ce choix pour disposer :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;d'une distribution Ubuntu&lt;/li&gt;
&lt;li&gt;d'une capacité à évoluer sans stress&lt;/li&gt;
&lt;li&gt;d'une offre qui vit et qui évolue&lt;/li&gt;
&lt;li&gt;d'un support dynamique et des communautés actives&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Et aussi pour faire partie de l'aventure et soutenir cette action innovante en France : le côté militant qu'a toujours suscité Gandi fonctionne à fond chez moi. Y a de l'affect comme on peut en avoir pour Apple par exemple ... la liberté en plus &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Voili voilou, la décision est prise !&lt;/p&gt;


&lt;p&gt;Last but not the least : &lt;strong&gt;6€ HT la part/mois&lt;/strong&gt; pendant la phase Bêta.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/37</wfw:commentRss>
      </item>
    
</channel>
</rss>