Régis Leroy
Architecte Web-DevOp-Formateur
Tous ses articles
SSO Keycloak : Ajouter un contrôle d'accès au niveau des flux d'authentification
DevOps
21/06/2022
Découvrez ici comment ajouter un contrôle d'accès grâce au SSO Keycloak
Sécurité: Problèmes de HTTP Smuggling (contrebande de HTTP) en 2015 - Partie 1
Sécurité
19/05/2021
Première partie d'une série d'articles sur le HTTP Smuggling en 2015 - Injection de HTTP dans HTTP, la théorie.
Varnish et Drupal 9 : le vidage de cache ciblé
Drupal
30/12/2020
La mise en place d'un cache de pages anonymes Varnish devant un Drupal 9 permet une mise en place relativement aisée d'un vidage automatique des pages mises en cache en se basant sur la politique de tags de Drupal. Cet article devrait vous donner les bases pour commencer à comprendre et expérimenter le système.
Améliorez votre SQL : utilisez des index filtrés
DevOps
29/08/2019
L'indexation d'une base de données est un vaste sujet, dans cet article nous examinerons une possibilité offerte par PostgreSQL dans les index et le filtrage de l'index pour qu'il ne s'applique pas à toute la table.
Améliorez votre SQL : utilisez des invariants dans les conditions
DevOps
29/08/2019
Il suffit parfois de repenser la façon d'exprimer une condition de filtrage dans une requête SQL pour observer des gains de performances impressionnants. Et la meilleure façon de s'en souvenir c'est sans doute de le voir fonctionner en direct.
Contrebande de HTTP (HTTP Smuggling): Jetty
Audit
22/04/2019
Détails des failles CVE-2017-7658, CVE-2017-7657 et CVE-2017-7656 (failles publiées le 2018-06-27)
Sécurité : Contrebande de HTTP, Apache Traffic Server
DevOps
02/11/2018
Détails de la CVE CVE-2018-8004 (Août 2018 - Apache Traffic Server).
Sécurité HTTP : Apache Traffic Server - Contrebande de HTTP
Sécurité
24/08/2018
Plusieurs correctifs de sécurité viennent d'êtres appliqués dans les version 6 et 7 de Apache Traffic Server (ATS). Ces correctifs viennent corriger des failles découvertes grâce à nos recherches sur la contrebande HTTP.
Contrebande de HTTP (Smuggling): Load Balancer Apsis Pound
DevOps
03/07/2018
Détails de la faille CVE-2016-10711 (faille publiée en février 2018)
Varnish et Drupal : gérer un cache anonyme étendu
Drupal
20/02/2018
Le rôle d'un Reverse Proxy Cache Varnish dans une architecture Web (type Drupal).
PostgreSQL utilisations avancées de generate_series pour générer du contenu
DevOps
19/06/2017
Générer du contenu en masse permet de tester les requêtes, index et traitements complexes sur des volumes plus réalistes, d'avoir des approximations utiles des temps de réponses que l'on retrouvera en production. Dans cet article nous allons étudier des usages de generate_series() qui permettent de remplir tous types de tables.
Sécurité web: Détail de failles de sécurité dompdf
DevOps
09/12/2016
Détail des 3 vulnérabilités dompdf de décembre 2015, dont une RCE (Remote Command Execution)