Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| serveurs:installation:web-srv:nginx [2026/09/18 10:16] – [Suppression d'un certificat SSL avec Certbot] jpmilcent | serveurs:installation:web-srv:nginx [2026/09/18 14:14] (Version actuelle) – [Blocage de bloc d'IP] jpmilcent | ||
|---|---|---|---|
| Ligne 144: | Ligne 144: | ||
| * Penser à recharger Nginx : '' | * Penser à recharger Nginx : '' | ||
| - | ===== Activer les prisons Fail2ban pour Nginx ===== | + | |
| - | * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' | + | ===== Problèmes et erreurs |
| - | * Relancer // | + | ==== Éviter l' |
| - | ===== Éviter l' | + | |
| <note info>Au redémarrage de la machine, il arrive que Docker ne soit pas complètement lancé. Cela provoque l' | <note info>Au redémarrage de la machine, il arrive que Docker ne soit pas complètement lancé. Cela provoque l' | ||
| * Pour éviter ce problème, nous avons modifier le fichier /// | * Pour éviter ce problème, nous avons modifier le fichier /// | ||
| Ligne 169: | Ligne 168: | ||
| * Redémarrer la machine, attendre son redémarrage, | * Redémarrer la machine, attendre son redémarrage, | ||
| - | ===== Création d'un certificat SSL avec Certbot | + | ===== Certbot ===== |
| + | ==== Création d'un certificat SSL avec Certbot ==== | ||
| D'une manière générale la démarche à suivre pour créer un certificat SSL chez Letsencrypt à l'aide de Certbot : | D'une manière générale la démarche à suivre pour créer un certificat SSL chez Letsencrypt à l'aide de Certbot : | ||
| * Installer un certificat SSL via Certbot (Letsencrypt) : ''< | * Installer un certificat SSL via Certbot (Letsencrypt) : ''< | ||
| Ligne 233: | Ligne 233: | ||
| ===== Lutte contre les IP agressives (Robots) ===== | ===== Lutte contre les IP agressives (Robots) ===== | ||
| + | |||
| + | ==== Activer les prisons Fail2ban pour Nginx ==== | ||
| + | * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' | ||
| + | * Relancer // | ||
| + | |||
| + | ==== Extraction des IPs créant des erreurs ==== | ||
| + | * Pour afficher les IP créant des erreurs (302|403|404|500), | ||
| + | * Vous pouvez extraire uniquement les IP avec : '' | ||
| + | |||
| + | ==== Blocage de bloc d'IP ==== | ||
| * Repérer les IP qui posent problème dans les logs de Nginx : '' | * Repérer les IP qui posent problème dans les logs de Nginx : '' | ||
| * Créer un fichier qui bloquera les IP au niveau global de la config de Nginx : '' | * Créer un fichier qui bloquera les IP au niveau global de la config de Nginx : '' | ||
| * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type '' | * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type '' | ||
| * Ajouter le contenu suivant :<code nginx> | * Ajouter le contenu suivant :<code nginx> | ||
| - | # | + | # IP bloqués sur le serveur |
| + | # Bloqué le 2026-09-18 : | ||
| deny xxx.xxx.0.0/ | deny xxx.xxx.0.0/ | ||
| </ | </ | ||
| + | * Prendre en compte la nouvelle config : '' | ||
| + | * Nginx va bloquer ces IP en renvoyant une erreur '' | ||