<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Bloquer les attaques proc/self/environ%00 via les virtualhosts de Apache2</title>
	<atom:link href="http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2/feed" rel="self" type="application/rss+xml" />
	<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2</link>
	<description>Analyses et anticipations sur le web et les nouvelles technologies de demain.</description>
	<lastBuildDate>Sun, 12 Feb 2012 15:48:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : Utiliser les erreurs HTTP 403 pour alléger sa bande passante sans diminuer son SEO &#124; AbriCoCotier.fr</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7178</link>
		<dc:creator>Utiliser les erreurs HTTP 403 pour alléger sa bande passante sans diminuer son SEO &#124; AbriCoCotier.fr</dc:creator>
		<pubDate>Tue, 18 May 2010 13:03:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7178</guid>
		<description>[...] je l&#8217;ai dis il y a quelques jours, j&#8217;ai amélioré ma configuration Apache pour prévoir les attaques potentielles. Cependant, [...]</description>
		<content:encoded><![CDATA[<p>[...] je l&#8217;ai dis il y a quelques jours, j&#8217;ai amélioré ma configuration Apache pour prévoir les attaques potentielles. Cependant, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7154</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Sat, 15 May 2010 16:01:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7154</guid>
		<description>@&lt;a href=&quot;#comment-7152&quot; rel=&quot;nofollow&quot;&gt;Nicolas&lt;/a&gt;: Ah oui pas mal non plus ça. Je l&#039;utilisais un temps, mais n&#039;ayant pas la main sur ce qui était effectué, je n&#039;avais pas vraiment confiance dans l&#039;étendue de ses capacités. Au final, je pense que ça reste une bonne solution surtout qu&#039;on n&#039;a pas toujours la main sur la conf Apache, de toute façon.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-7152" rel="nofollow">Nicolas</a>: Ah oui pas mal non plus ça. Je l&#8217;utilisais un temps, mais n&#8217;ayant pas la main sur ce qui était effectué, je n&#8217;avais pas vraiment confiance dans l&#8217;étendue de ses capacités. Au final, je pense que ça reste une bonne solution surtout qu&#8217;on n&#8217;a pas toujours la main sur la conf Apache, de toute façon.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nicolas</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7152</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Sat, 15 May 2010 13:15:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7152</guid>
		<description>J&#039;utilise un plugin WP pour contrer toutes les attaques http://wordpress.org/extend/plugins/bad-behavior/
Par contre je n&#039;ai pas trouver de parade contre les attaque DDOS.</description>
		<content:encoded><![CDATA[<p>J&#8217;utilise un plugin WP pour contrer toutes les attaques <a href="http://wordpress.org/extend/plugins/bad-behavior/" rel="nofollow">http://wordpress.org/extend/plugins/bad-behavior/</a><br />
Par contre je n&#8217;ai pas trouver de parade contre les attaque DDOS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7146</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Thu, 13 May 2010 20:29:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7146</guid>
		<description>@&lt;a href=&quot;#comment-7144&quot; rel=&quot;nofollow&quot;&gt;Nil&lt;/a&gt;: Ah ok je n&#039;avais pas saisi le coup de la faute de frappe :-D

Pas grave, je vais tester ma configuration. Si Google me désindexe, je virerai et je passerai en mode &quot;mod_security&quot;.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-7144" rel="nofollow">Nil</a>: Ah ok je n&#8217;avais pas saisi le coup de la faute de frappe <img src='http://www.abricocotier.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>Pas grave, je vais tester ma configuration. Si Google me désindexe, je virerai et je passerai en mode &laquo;&nbsp;mod_security&nbsp;&raquo;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nil</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7144</link>
		<dc:creator>Nil</dc:creator>
		<pubDate>Thu, 13 May 2010 13:22:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7144</guid>
		<description>Lol tu ne m&#039;as pas bien compris :)

Je n&#039;ai jamais dit que tes règles étaient fausses mais utiliser un mod de apache2 permet de faire se genre de chose automatiquement et en évitant des erreurs frappes qui peuvent amener des probs de référencement ou de scan de Google.</description>
		<content:encoded><![CDATA[<p>Lol tu ne m&#8217;as pas bien compris <img src='http://www.abricocotier.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Je n&#8217;ai jamais dit que tes règles étaient fausses mais utiliser un mod de apache2 permet de faire se genre de chose automatiquement et en évitant des erreurs frappes qui peuvent amener des probs de référencement ou de scan de Google.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7133</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Wed, 12 May 2010 21:29:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7133</guid>
		<description>@&lt;a href=&quot;#comment-7129&quot; rel=&quot;nofollow&quot;&gt;Nil&lt;/a&gt;: A ce que j&#039;ai pu trouver sur la doc de Google Webmaster Tools, l&#039;erreur 304 est plutôt &quot;conseillé&quot; qu&#039;autre chose :

&lt;blockquote&gt;
&lt;strong&gt;304  (Not modified)&lt;/strong&gt;

The requested page hasn&#039;t been modified since the last request. When the server returns this response, it doesn&#039;t return the contents of the page.

You should configure your server to return this response (called the If-Modified-Since HTTP header) when a page hasn&#039;t changed since the last time the requestor asked for it. This saves you bandwidth and overhead because your server can tell Googlebot that a page hasn&#039;t changed since the last time it was crawled
&lt;/blockquote&gt;

C&#039;est là : http://www.google.com/support/webmasters/bin/answer.py?hl=en&amp;answer=40132</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-7129" rel="nofollow">Nil</a>: A ce que j&#8217;ai pu trouver sur la doc de Google Webmaster Tools, l&#8217;erreur 304 est plutôt &laquo;&nbsp;conseillé&nbsp;&raquo; qu&#8217;autre chose :</p>
<blockquote><p>
<strong>304  (Not modified)</strong></p>
<p>The requested page hasn&#8217;t been modified since the last request. When the server returns this response, it doesn&#8217;t return the contents of the page.</p>
<p>You should configure your server to return this response (called the If-Modified-Since HTTP header) when a page hasn&#8217;t changed since the last time the requestor asked for it. This saves you bandwidth and overhead because your server can tell Googlebot that a page hasn&#8217;t changed since the last time it was crawled
</p></blockquote>
<p>C&#8217;est là : <a href="http://www.google.com/support/webmasters/bin/answer.py?hl=en&#038;answer=40132" rel="nofollow">http://www.google.com/support/webmasters/bin/answer.py?hl=en&#038;answer=40132</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7131</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Wed, 12 May 2010 19:45:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7131</guid>
		<description>@&lt;a href=&quot;#comment-7129&quot; rel=&quot;nofollow&quot;&gt;Nil&lt;/a&gt;: Justement, là je vois que j&#039;ai pleins de codes de réponse 304 (= NOT MODIFIED) pour les requêtes du Google Bot. Tu sais si ça impactes le référencement ? (mes recherches sur le web ne sont pas super fructueuses pour la 304...)</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-7129" rel="nofollow">Nil</a>: Justement, là je vois que j&#8217;ai pleins de codes de réponse 304 (= NOT MODIFIED) pour les requêtes du Google Bot. Tu sais si ça impactes le référencement ? (mes recherches sur le web ne sont pas super fructueuses pour la 304&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nil</title>
		<link>http://www.abricocotier.fr/10844-bloquer-les-attaques-proc-self-environ-via-les-virtualhosts-de-apache2#comment-7129</link>
		<dc:creator>Nil</dc:creator>
		<pubDate>Wed, 12 May 2010 18:46:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=10844#comment-7129</guid>
		<description>Salut,

Sinon pour éviter des ajouts de regle qui peuvent faire planter ton vhost ou foutre en l&#039;air ton référencent ( limitation du scan de Google etc.. ) , car j&#039;en fait fais les frais à de multiple reprise, je te conseille de mettre à la place de tes règles le module mod_security de apache2 qui permet de bloquer bcp de type d&#039;intrusion.

Il y a meme des sites qui proposent des filtres à jours comme http://www.gotroot.com.

Voila mon ptit retour d&#039;expérience ;)</description>
		<content:encoded><![CDATA[<p>Salut,</p>
<p>Sinon pour éviter des ajouts de regle qui peuvent faire planter ton vhost ou foutre en l&#8217;air ton référencent ( limitation du scan de Google etc.. ) , car j&#8217;en fait fais les frais à de multiple reprise, je te conseille de mettre à la place de tes règles le module mod_security de apache2 qui permet de bloquer bcp de type d&#8217;intrusion.</p>
<p>Il y a meme des sites qui proposent des filtres à jours comme <a href="http://www.gotroot.com" rel="nofollow">http://www.gotroot.com</a>.</p>
<p>Voila mon ptit retour d&#8217;expérience <img src='http://www.abricocotier.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

