Régis Leroy

Architecte Web-DevOp-Formateur

Tous ses articles


SSO Keycloak : Ajouter un contrôle d'accès au niveau des flux d'authentification

21/06/2022

Découvrez ici comment ajouter un contrôle d'accès grâce au SSO Keycloak
 

Voir l'article
Image
Visuel Keycloak

Sécurité: Problèmes de HTTP Smuggling (contrebande de HTTP) en 2015 - Partie 1

19/05/2021

Première partie d'une série d'articles sur le HTTP Smuggling en 2015 - Injection de HTTP dans HTTP, la théorie.

Voir l'article

Varnish et Drupal 9 : le vidage de cache ciblé

30/12/2020

La mise en place d'un cache de pages anonymes Varnish devant un Drupal 9 permet une mise en place relativement aisée d'un vidage automatique des pages mises en cache en se basant sur la politique de tags de Drupal. Cet article devrait vous donner les bases pour commencer à comprendre et expérimenter le système.

Voir l'article
Image
Drupal 9

Améliorez votre SQL : utilisez des index filtrés

29/08/2019

L'indexation d'une base de données est un vaste sujet, dans cet article nous examinerons une possibilité offerte par PostgreSQL dans les index et le filtrage de l'index pour qu'il ne s'applique pas à toute la table.

Voir l'article
Image
photographie code par Kevin Ku

Améliorez votre SQL : utilisez des invariants dans les conditions

29/08/2019

Il suffit parfois de repenser la façon d'exprimer une condition de filtrage dans une requête SQL pour observer des gains de performances impressionnants. Et la meilleure façon de s'en souvenir c'est sans doute de le voir fonctionner en direct.

Voir l'article

Contrebande de HTTP (HTTP Smuggling): Jetty

22/04/2019

Détails des failles CVE-2017-7658, CVE-2017-7657 et CVE-2017-7656 (failles publiées le 2018-06-27)

Voir l'article

Sécurité : Contrebande de HTTP, Apache Traffic Server

02/11/2018

Détails de la CVE CVE-2018-8004 (Août 2018 - Apache Traffic Server).

Voir l'article

Sécurité HTTP : Apache Traffic Server - Contrebande de HTTP

24/08/2018

Plusieurs correctifs de sécurité viennent d'êtres appliqués dans les version 6 et 7 de Apache Traffic Server (ATS). Ces correctifs viennent corriger des failles découvertes grâce à nos recherches sur la contrebande HTTP.

Voir l'article

Contrebande de HTTP (Smuggling): Load Balancer Apsis Pound

03/07/2018

Détails de la faille CVE-2016-10711 (faille publiée en février 2018)

Voir l'article

Varnish et Drupal : gérer un cache anonyme étendu

20/02/2018

Le rôle d'un Reverse Proxy Cache Varnish dans une architecture Web (type Drupal).

Voir l'article
Image
Varnish & drupal

PostgreSQL utilisations avancées de generate_series pour générer du contenu

19/06/2017

Générer du contenu en masse permet de tester les requêtes, index et traitements complexes sur des volumes plus réalistes, d'avoir des approximations utiles des temps de réponses que l'on retrouvera en production. Dans cet article nous allons étudier des usages de generate_series() qui permettent de remplir tous types de tables.

Voir l'article

Sécurité web: Détail de failles de sécurité dompdf

09/12/2016

Détail des 3 vulnérabilités dompdf de décembre 2015, dont une RCE (Remote Command Execution)

Voir l'article