La faille POODLE a entraîné la désactivation du protocole SSLv3 dans tous les navigateurs récents.
Problème : que faire pour de vieux services HTTPS qui ne savent pas faire mieux que du SSLv3?
Les navigateurs récents refusent d’y accéder, donc il faudrait les patcher/reconfigurer pour qu’ils prennent en charge des protocoles plus sécurisés. Mais ce n’est pas toujours possible : soit parce que ces applications web ne sont plus supportées, soit parce que ce serait trop risqué ou coûteux.
Une solution de contournement peut être de mettre en place un reverse-proxy entre ces services et les navigateurs des utilisateurs.
J’avais besoin d’un peu de monitoring sur mes serveurs auto-hébergés. Quelque-chose de simple et léger qui me permette de surveiller et historiser l’activité : CPU, disque, réseau etc.
Munin me semble bien adapté à ça : il fait des graphiques par jour/semaine/mois/année de tout un tas de métriques système (mais aussi serveur http, bases de données etc). Et il permet de le faire aussi pour des serveurs distants, et d’envoyer des alertes quand certains seuils sont dépassés.
… sauf que j’ai eu plus de difficultés que je pensais à le mettre en œuvre. En particulier pour l’adapter à la faible puissance de mes machines.
C’est rigolo d’appliquer pour l’auto-hébergement les mêmes procédures qu’en entreprise. Les besoins et la mise en œuvre sont finalement assez proches.
Et ce n’est pas juste pour l’exercice : ces petits serveurs (Sheevaplug et Olinuxino A20) sont fragiles. Les filesystems sont sur des cartes SD, l’alimentation non redondée, le matériel non protégé etc. Le risque de panne est donc réel. L’idée est d’avoir un plan de secours en cas de gros problème, pour remettre en ligne le nécessaire le plus vite possible.
Et c’est chez CloudWatt que j’ai décidé de mettre mon instance de secours, en utilisant les APIs OpenStack
Le ZTE Open C est venu rejoindre ma petite famille des appareils sous Firefox OS, en remplacement du Geeksphone Keon qui a rendu l’âme.
Tablette Flatfish, Geeksphone Keon et Geeksphone Peak
Je l’ai acheté chez LDLC (80€ -20€ de remboursement=60€). A l’origine, il est livré sous Firefox 1.3 (firmware B02), mais non rooté.
ZTE Open C
J’en suis très content. C’est un téléphone d’entrée de gamme mais sur lequel Firefox OS tourne très bien. Seul petit reproche : l’appareil photo n’est vraiment pas terrible, je trouve.
Voici mon petit retour d’expérience sur les différentes versions de Firefox OS que j’ai pu mettre dessus.
Je cherchais une manière d’améliorer les temps de réponse de ce blog. WP SuperCache est très efficace, mais il se désactive pour les utilisateurs qui ont mis un commentaire, et n’apporte rien sur la partie administration.
Cet appareil correspond tout à fait à mes attentes pour en faire un serveur headless : 1 à 4W de consommation, fanless, architecture armhf (donc utilisation des packages debian standards), processeur dual core à 1GHz, 1Go de mémoire vive, open hardware, connectique très complète, pas cher.
Voici comment je l’ai paramétré pour m’en servir de serveur Debian.
Ils ont fait un tarif imbattable les premiers jours : 50$ au lieu de 300$… Donc j’ai sauté sur l’occasion et me suis inscrit au LFCS (Linux Foundation Certified System Administrator), que je viens de passer avec succès.
AjaxTerm permet d’accéder à son serveur SSH via une interface HTML.
A quoi ça sert? A pouvoir utiliser la ligne de commande dans un navigateur, via le protocole HTTP. C’est utile notamment quand le port SSH est bloqué par un proxy d’entreprise.
AjaxTerm est minimaliste et n’a pas évolué depuis des années. Mais il est très léger et facile à installer. Pour une utilisation ponctuelle hébergée sur un serveur peu puissant, je le trouve tout à fait adapté.
Le problème, c’est que, avec le package fourni par Debian, l’interface est quasi inutilisable sur un navigateur récent :
– le curseur n’est pas visible
– la police est proportionnelle donc les caractères ne sont pas alignés verticalement
– les passages à la ligne ne sont pas respectés