Djeex' audit #2
@@ -203,7 +203,7 @@ Being outside `apt` also means it won't be updated by `apt full-upgrade`. Repeat
|
|||||||
|
|
||||||
## `ufw`, a firewall you can actually read
|
## `ufw`, a firewall you can actually read
|
||||||
|
|
||||||
Debian's firewall (`iptables`/`nftables` under the hood) is powerful and unreadable directly. `ufw`, *uncomplicated firewall*, is a thin layer on top that turns it into short, plain-English rules, block everything by default and open only what you actually expose.
|
Debian's firewall (`iptables`/`nftables` under the hood) is powerful and unreadable directly. `ufw`, *uncomplicated firewall*, is a thin layer on top that turns it into short, plain-English rules: block everything by default and open only what you actually expose.
|
||||||
|
|
||||||
::steps{level="4"}
|
::steps{level="4"}
|
||||||
#### Install it
|
#### Install it
|
||||||
|
|||||||
@@ -44,7 +44,7 @@ tree:
|
|||||||
Create the `movies`, `tvseries`, and `library` folders in `/media`:
|
Create the `movies`, `tvseries`, and `library` folders in `/media`:
|
||||||
|
|
||||||
```bash [Terminal]
|
```bash [Terminal]
|
||||||
mkdir -p /media/movies /media/library /media/tvseries
|
mkdir -p /media/movies /media/tvseries /media/library
|
||||||
```
|
```
|
||||||
|
|
||||||
### Deploy the stack
|
### Deploy the stack
|
||||||
|
|||||||
@@ -44,7 +44,7 @@ Récupérez l'image **netinst** `amd64` sur [debian.org](https://www.debian.org/
|
|||||||
|
|
||||||
Sous Windows, utilisez [Rufus](https://rufus.ie/) (portable, aucune installation nécessaire). Branchez une clé USB de 2 Go ou plus, en gardant en tête qu'**elle sera entièrement effacée**, puis :
|
Sous Windows, utilisez [Rufus](https://rufus.ie/) (portable, aucune installation nécessaire). Branchez une clé USB de 2 Go ou plus, en gardant en tête qu'**elle sera entièrement effacée**, puis :
|
||||||
|
|
||||||
- **Périphérique** : votre clé USB. Vérifiez la capacité deux fois, Sinon Rufus écrira sans rechigner sur le mauvais disque si vous le laissez faire.
|
- **Périphérique** : votre clé USB. Vérifiez la capacité deux fois : sinon, Rufus écrira sans rechigner sur le mauvais disque si vous le laissez faire.
|
||||||
- **Type de démarrage** : `SÉLECTION`, puis choisissez l'ISO Debian que vous venez de télécharger.
|
- **Type de démarrage** : `SÉLECTION`, puis choisissez l'ISO Debian que vous venez de télécharger.
|
||||||
- **Schéma de partition** : il doit correspondre au mode de démarrage réglé dans le BIOS plus haut. `GPT` pour l'UEFI, `MBR` uniquement si vous restez en legacy/CSM. Le champ système de destination suit automatiquement.
|
- **Schéma de partition** : il doit correspondre au mode de démarrage réglé dans le BIOS plus haut. `GPT` pour l'UEFI, `MBR` uniquement si vous restez en legacy/CSM. Le champ système de destination suit automatiquement.
|
||||||
- Laissez les options de formatage par défaut, puis cliquez sur `DÉMARRER`. Si Rufus demande comment écrire l'image, gardez le *mode image ISO* recommandé.
|
- Laissez les options de formatage par défaut, puis cliquez sur `DÉMARRER`. Si Rufus demande comment écrire l'image, gardez le *mode image ISO* recommandé.
|
||||||
|
|||||||
@@ -42,17 +42,17 @@ Si vous avez plusieurs serveurs et donc plusieurs tunnels pour un même domaine
|
|||||||
|
|
||||||
### Clé API
|
### Clé API
|
||||||
|
|
||||||
Pour commencer, nous devons créer un nouveau jeton API pour Cloudflare et récupérer nos identifiants de zone et de compte.
|
Pour commencer, vous devez créer un nouveau jeton API pour Cloudflare et récupérer vos identifiants de zone et de compte.
|
||||||
|
|
||||||
Sur le tableau de bord de Cloudflare, dans la page de présentation de votre domaine, vous pouvez voir les identifiants de `zone` et de `compte` en bas à droite de l'écran. Copiez précieusement ces deux identifiants.
|
Sur le tableau de bord de Cloudflare, dans la page de présentation de votre domaine, vous pouvez voir les identifiants de `zone` et de `compte` en bas à droite de l'écran. Copiez précieusement ces deux identifiants.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Juste en dessous d'eux, il y a un lien intitulé _Obtenez votre jeton API_. Cliquez dessus. Le périmètre dont nous avons besoin pour le jeton doit inclure `Zone:DNS:Edit` et `Account:Cloudflare Tunnel:Edit`. Assurez-vous que votre page de création de token ressemble à celle illustrée dans la capture d'écran ci-dessous.
|
Juste en dessous d'eux, il y a un lien intitulé _Obtenez votre jeton API_. Cliquez dessus. Le périmètre dont vous avez besoin pour le jeton doit inclure `Zone:DNS:Edit` et `Account:Cloudflare Tunnel:Edit`. Assurez-vous que votre page de création de token ressemble à celle illustrée dans la capture d'écran ci-dessous.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Une fois que nous aurons enregistré, notre jeton sera affiché une fois. copiez le précieusement, car vous ne pourrez plus le revoir après la fermeture.
|
Une fois que vous aurez enregistré, votre jeton sera affiché une fois. Copiez-le précieusement, car vous ne pourrez plus le revoir après la fermeture.
|
||||||
|
|
||||||
### Cloudflare Zero Trust
|
### Cloudflare Zero Trust
|
||||||
|
|
||||||
|
|||||||
@@ -44,7 +44,7 @@ tree:
|
|||||||
Créez les dossiers `movies`, `tvseries` et `library` dans `/media` :
|
Créez les dossiers `movies`, `tvseries` et `library` dans `/media` :
|
||||||
|
|
||||||
```bash [Terminal]
|
```bash [Terminal]
|
||||||
mkdir -p /media/movies /media/library /media/tvseries
|
mkdir -p /media/movies /media/tvseries /media/library
|
||||||
```
|
```
|
||||||
|
|
||||||
### Déployer la stack
|
### Déployer la stack
|
||||||
|
|||||||
Reference in New Issue
Block a user