Wazuh — centralisation des logs et règles de détection
Détection centralisée avec Wazuh : collecte de logs SSH/web/Drupal, décodeurs et règles personnalisées, corrélation d'événements et alertes sur SQLi et force brute.
Des guides pas-à-pas pour prendre en main les applications que nous hébergeons et infogérons — côté utilisateur comme côté administrateur. Concrets, sans jargon.
Détection centralisée avec Wazuh : collecte de logs SSH/web/Drupal, décodeurs et règles personnalisées, corrélation d'événements et alertes sur SQLi et force brute.
Réponse à SA-CORE-2026-004 (CVE-2026-9082, injection SQL hautement critique, exploitée activement) : application du correctif, détection d'exploitation et workflow d'urgence.
Vider le cache, lancer le cron et générer un lien de connexion administrateur avec Drush.
Processus de veille sur les SA Drupal, anticipation des PSA, et chaîne de déploiement d'un correctif d'urgence reproductible avec Composer et Drush.
Analyse de vulnérabilités des images conteneur avec Trivy : scan en CI, scan des charges en cluster avec trivy-operator et blocage des images critiques à l'admission.
Analyse des avis de sécurité Nextcloud sur la force brute WebDAV et OAuth2, détection des attaques dans les logs et mitigation au niveau applicatif et reverse proxy.
Surveillance d'intrusion sous Linux avec auditd (règles de surveillance fichiers et syscalls), audit de conformité Lynis et durcissement de la configuration sudo.
Audit de sécurité d'une instance Nextcloud via occ et setupchecks, configuration du server-side encryption, des en-têtes de sécurité et de l'application audit log.
Motifs de détection d'exploitation Drupal dans les logs serveur et applicatifs : signatures SQLi/XSS, fichiers PHP suspects dans files/, et surveillance d'intégrité du code.
Audit automatisé d'une instance Drupal avec le module Security Review, modules de durcissement (Seckit, Password Policy) et baseline d'intégrité du code.
Mise en place de fail2ban et CrowdSec pour la protection des services exposés : jails SSH et web, bouncers, scénarios et listes de blocage collaboratives.
Durcissement d'authentification Nextcloud : 2FA obligatoire par groupe, réglage du brute-force throttling, révocation des App passwords et en-têtes de sécurité via occ.
Détection de webshells WordPress par signatures et intégrité, audit wp-cli des comptes et options, et règles WAF/ModSecurity adaptées à xmlrpc et wp-login.
Durcissement de charges Kubernetes : NetworkPolicy default-deny, securityContext non-root et capabilities, et application des standards Pod Security Admission.
Durcissement de WordPress et suivi des CVE de plugins et thèmes (cas LiteSpeed Cache CVE-2024-28000, CVE-2024-44000) : verrouillage de wp-config, désactivation de l'éditeur et audit wp-cli.
Durcissement de Traefik v3 : options TLS (1.3, suites modernes), middlewares headers (HSTS/CSP/Referrer-Policy), rate limit et IPAllowList sur les routes exposées.
Configuration des en-têtes de sécurité HTTP pour Drupal via Seckit et le reverse proxy : Content-Security-Policy, HSTS, Referrer-Policy et protections contre le clickjacking.
Durcissement d'un reverse proxy Nginx : TLS 1.3 et suites modernes, OCSP stapling, HSTS/CSP/Referrer-Policy et limitation de débit par zone.
Déploiement de ModSecurity v3 avec l'OWASP Core Rule Set devant Drupal : paranoia level, anomaly scoring, exclusions ciblées et passage en mode blocage.
Durcissement d'OpenSSH : authentification par clé seule, algorithmes modernes, MaxAuthTries, LoginGraceTime (contexte CVE-2024-6387), et détection des tentatives d'intrusion.
Référence de durcissement pour Drupal 10/11 : permissions de fichiers, settings.php, rôles, exposition réduite et vérification de l'état de sécurité.
Ajouter des contacts, créer des groupes et importer un fichier vCard dans le carnet d'adresses Roundcube.
Ajouter un nœud de type article, gérer son état de publication et ses chemins d'URL.
Déclarer un SSID invité avec portail captif et isolation du réseau interne.
Se connecter, lire des secrets et envoyer un Send avec la ligne de commande Bitwarden bw sur un serveur Vaultwarden.
Activer une réponse automatique d'absence dans Roundcube via le filtre Sieve vacation.
Intégrer un AP UniFi dans le contrôleur via l'interface ou en SSH avec set-inform.
Administrer les comptes et les plugins WordPress en ligne de commande avec wp-cli.
Mettre en place une instance WireGuard et un pair distant pour un accès chiffré au réseau.
Créer une signature texte ou HTML dans Roundcube et l'associer à une identité d'envoi.
Créer un administrateur, diagnostiquer et entretenir une instance Gitea avec la commande gitea en CLI.
Rédiger un article avec l'éditeur de blocs, insérer un média et le publier.
Configurer des règles de tri automatique des messages dans Roundcube via le plugin managesieve.
Publier un service interne en créant un port forward NAT entrant depuis le WAN.
Diagnostiquer et corriger les blocages de synchronisation du client de bureau Nextcloud via les logs et les conflits.
Configurer l'accélération matérielle VAAPI ou NVENC pour décharger le CPU lors du transcodage.
Créer un tableau Deck, des piles et des cartes pour gérer des tâches collaboratives dans Nextcloud.
Installer l'extension Bitwarden, la relier à un serveur Vaultwarden auto-hébergé et activer le remplissage automatique.
Autoriser ou bloquer un flux sur une interface en ajoutant une règle de filtrage.
Utiliser Nextcloud Talk pour les messages, les appels audio et vidéo et le partage d'écran.
Déployer un conteneur LXC depuis un template et le gérer en ligne de commande avec pct.
Créer une étiquette Git, publier une release Gitea et y attacher des fichiers binaires.
Protéger un compte Vaultwarden avec un second facteur TOTP et conserver un code de récupération.
Utiliser l'historique des versions et la corbeille de Nextcloud pour récupérer un fichier modifié ou effacé.
Lancer une sauvegarde manuelle puis planifier un job de backup vzdump vers un stockage dédié.
Utiliser l'assistant d'import Dolibarr pour charger tiers, contacts ou produits depuis un CSV.
Créer un lien de partage public Nextcloud, le protéger par mot de passe et définir une date d'expiration.
Créer une médiathèque Jellyfin et choisir les fournisseurs de métadonnées.
Créer un workflow Gitea Actions en YAML et enregistrer un runner pour exécuter une intégration continue.
Réindexer le stockage Nextcloud après une modification directe sur le système de fichiers avec occ files:scan.
Rendre le serveur Plex joignable hors du réseau local via redirection de port manuelle.
Sauvegarder la base GLPI et exécuter les tâches de maintenance avec la console CLI bin/console.
Activer le mode maintenance, lancer la mise à jour et réparer l'instance Nextcloud avec occ.
Créer, lister, restaurer et supprimer un instantané de machine virtuelle avec qm snapshot.
Basculer les tâches de fond Nextcloud sur cron système et vérifier leur bonne exécution avec occ.
Installer, activer, désactiver et lister les applications Nextcloud en ligne de commande avec occ.
Créer une bibliothèque de films ou séries en pointant vers un dossier de la machine hôte.
Configurer le quota par utilisateur et le quota par défaut des nouveaux comptes Nextcloud avec occ.
Réaliser une sauvegarde complète d'une instance Dolibarr via l'interface et en ligne de commande.
Provisionner une VM via l'interface web puis avec la commande qm en ligne de commande.
Activer la 2FA TOTP sur un compte Nextcloud et générer des mots de passe d'application pour les clients.
Créer un VLAN, l'associer à un port de switch et à un SSID dédié.
Créer des groupes, y ajouter ou retirer des utilisateurs et lister les membres avec occ.
Configurer une source LDAP/Active Directory dans GLPI et importer ou synchroniser les comptes.
Ajouter des groupes et des services au tableau de bord Homepage avec widgets et icônes.
Créer, lister, modifier et désactiver des comptes utilisateurs Nextcloud en ligne de commande avec occ.
Créer une organisation Vaultwarden, structurer les collections et inviter des membres avec des droits.
Charger automatiquement des tableaux de bord JSON au démarrage via un provider YAML.
Ajouter manuellement un compte de messagerie IMAP/SMTP dans Microsoft Outlook avec chiffrement TLS.
Activer un module Dolibarr depuis l'interface d'administration et régler ses paramètres.
Ajouter un canal de notification e-mail ou webhook et l'associer aux moniteurs.
Paramétrer un compte de messagerie en IMAP réception et SMTP envoi dans Thunderbird.
Configurer des règles de protection de branche dans Gitea pour bloquer les pushs directs et imposer la revue.
Structurer GLPI en entités multi-organisations et créer des comptes utilisateurs avec profils.
Configurer la synchronisation des agendas et contacts Nextcloud sur Android avec DAVx5 et sur iOS nativement.
Définir une alerte unifiée Grafana avec condition de seuil et point de contact.
Ajuster les seuils de score Rspamd et créer une règle de liste via l'interface Mailcow.
Ajouter un carnet d'adresses Nextcloud à Thunderbird via CardDAV pour synchroniser les contacts.
Saisir un règlement total ou partiel sur une facture Dolibarr et le rapprocher d'un compte bancaire.
Créer une surveillance de disponibilité sur une URL avec contrôle du code de statut.
Ajouter un agenda Nextcloud à Thunderbird via CalDAV pour synchroniser les événements.
Ouvrir une demande de fusion dans Gitea depuis une branche et la fusionner après revue.
Créer un mot de passe d'application restreint à IMAP/SMTP pour un client ou un scanner.
Activer l'inventaire natif GLPI et déployer GLPI Agent pour remonter le parc matériel et logiciel.
Ajouter une variable de type query pour filtrer dynamiquement les panneaux par instance.
Mapper le stockage Nextcloud comme lecteur réseau WebDAV dans l'Explorateur Windows.
Limiter la durée et la taille de stockage du TSDB via les options de ligne de commande.
Produire des mots de passe et phrases de passe robustes avec le générateur Vaultwarden et consulter l'historique.
Monter le stockage Nextcloud en WebDAV avec davfs2 ou GVFS sous Linux pour un accès direct aux fichiers.
Créer clients, fournisseurs et fiches produits/services dans Dolibarr avec prix et stock.
Définir une règle d'alerting dans un fichier de rules et la charger dans prometheus.yml.
Installer et connecter l'application mobile Nextcloud, activer l'upload automatique des photos.
Générer une paire de clés SSH et l'enregistrer dans Gitea pour s'authentifier sans mot de passe.
Rediriger une adresse vers une ou plusieurs boîtes existantes via un alias Mailcow.
Prendre en charge un ticket GLPI, l'assigner à un technicien et lui appliquer un accord de niveau de service.
Installer le client de synchronisation Nextcloud sur macOS et connecter un compte serveur.
Construire un dashboard avec un panneau de série temporelle basé sur une requête PromQL.
Créer un compte Vaultwarden, ajouter un premier identifiant au coffre et organiser les entrées par dossier.
Déclarer un domaine de messagerie et créer une boîte aux lettres, avec les enregistrements DNS requis.
Créer un devis dans Dolibarr, le valider, le convertir en commande puis en facture.
Installer le client de synchronisation Nextcloud sur Windows 10 ou 11 et connecter un compte serveur.
Déclarer un nouvel exporter dans prometheus.yml et recharger la configuration sans redémarrer.
Cloner un dépôt Gitea via HTTPS avec jeton ou via SSH avec clé publique.
Créer une demande d'assistance dans GLPI et suivre son traitement jusqu'à la clôture.
Connecter Grafana à un serveur Prometheus via l'interface ou un fichier de provisioning YAML.
Installer et configurer le client de synchronisation Nextcloud sur une distribution Linux via AppImage ou gestionnaire de paquets.
Aucun tutoriel ne correspond.